主頁 >  其他 > Web安全-資訊收集

Web安全-資訊收集

2021-08-31 18:34:03 其他

資訊收集


前言:在滲透測驗程序中,資訊收集是非常重要的一個環節,此環節的資訊將影響到后續成功幾率,掌握資訊的多少將決定發現漏洞的機會的大小,換言之決定著是否能完成目標的測驗任務,也就是說:滲透測驗的思路就是從資訊收集開始,你與大牛的差距也是這里開始的

image


Part1:資訊收集-架構、搭建、WAF等

# CMS識別技術
網上有現成的CMS識別平臺

# 原始碼獲取技術

# 架構資訊獲取

# 站點搭建分析
搭建習慣-目錄型站點
搭建習慣-埠類站點
搭建習慣-子域名站點
搭建習慣-類似域名站點
搭建習慣-旁注[同服務器不同站點,又稱同IP站點查詢],C段站點[C段查詢]
搭建習慣-搭建軟體特征站點

# WAF 防護分析
什么是WAF應用?
如何快速識別WAF?
識別WAF對于安全測驗的意義

案例演示:

▲sti.blcu-bbs-目錄型站點分析

sti.blcu.edu.cn/ 和 sti.blcu.edu.cn/bbs 這兩個站點的區別僅僅在于一個目錄,任意一個出現問題就都得遭殃

▲web.0516jz-8080-埠類站點分析

不同的埠對應不同的站點,但是歸根到底他們兩個還是在同一臺服務器上,任意一個站點出現安全問題都會導致服務器出現安全問題,

image

image

▲goodlift-www.bbs-子域名兩套 CMS

主站 www.goodlift.net 和子域名 bbs.goodlift.net 是用不同的CMS搭建的,這個時候就存在了一個問題,這兩個網站就有可能不在同一臺服務器上面,

▲jmlsd-cn.com.net等-各種常用域名后綴

▲weipan-qqyewu-查詢靶場同服務器站點[同IP站點查詢]

▲weipan-phpstudy-查詢特定軟體中間件等

我們用phpstudy搭建的在F12這里查看到的Server資訊是一樣的,我們就可以去佛法搜索Server資訊,然后查到的就都是用phpstudy搭建的,【其它中間件也類似】

image

wafw00f-shodan(X-Powered-By: WAF)-147.92.47.120

識別WAF方法:

①按F12查詢到資料包中出現 X-Powered-By: WAF 的,基本上就是有WAF

②用工具wafw00f

image

使用教程:https://www.cnblogs.com/qingchengzi/articles/13451885.html

涉及資源:

https://www.shodan.io/

https://www.webscan.cc/

https://github.com/EnableSecurity/wafw00f


Part2:資訊收集-APP及其他資產

前言:在安全測驗中,若 Web無法取得進展,或者無WAF的情況下,我們需要借助APP或者其他資產再進行資訊收集,從而開始后續滲透,那么其中的資訊收集就尤為重要,接下來我們就用案例講解試試吧,

# APP 提取一鍵反編譯提取【工具:漏了個大洞】
# APP 抓資料包進行工具配合【模擬器+Burp】
# 各種第三方應用相關探針技術
# 各種服務介面資訊相關探針技術

案例演示:

APP 提取及抓包及后續配合

某APK一鍵提取反編譯

image

利用Burp歷史抓更多URL

image

實際案例Web服務測驗【https://www.caredaily.com/】

image

從網站表面看存在漏洞的可能性比較小,因為這個網站上面的功能都比較簡單

那么我們接下來就從這5個方面開始進行資訊收集

image

我們直接去fofa、shodan、zoomeye進行域名搜索

image

我們注意到這里8000埠出現了OpenSSH服務,我們就可以去搜對應版本存在的漏洞,去驗證

image

我們又注意到他這27017開了MongoDB,那么就可能存在MongoDB資料庫相關的漏洞,我們也可以去進行嘗試

image

這個地方又可以成為一個攻擊點,其他埠也類似,埠代表著服務,有服務就代表可能存在相應的服務的漏洞,我們就可以先記錄下來,然后最后統一對各個點進行攻擊,

我們還可以搜索它的目錄站點、子域名站點、旁注/C段站點進一步擴大我們的攻擊面【利用工具:7kbScan御劍掃描、Layer子域名挖掘機、同IP站點查詢】

最后講一下類似域名怎么找?

我們可以用介面查,第①步就是查找備案資訊【需要VIP】

image

通過對備案公司的查詢,我們可以查到該公司還注冊了幾個別的域名:
http://hkaspire.net/ 和 https://hkaspire.cn/

在 http://hkaspire.net/ 這個網站我們發現這里可以點擊,點擊之后跳轉到一個新的頁面 http://hkaspire.net:8080/login

image

image

這其實也是可以成為一個攻擊面的
他這里其實還暴露了很多,類似于探針資訊,phpinfo資訊

image

針對這個WDCP登陸系統,我們也可以直接在網上搜漏洞,進行漏洞測驗

針對這個 https://hkaspire.cn/ 網站,這也是個系統,我們也可以進行漏洞測驗

與此同時,這個域名https://hkaspire.cn/也涉及到新的IP地址,我們也可以針對這個IP地址進行測驗【進行fofa的搜索】

同樣進行這5步的測驗

image

所以能做的事情是很多的

這樣還沒完,我們可以拿這種網站的標題去百度|谷歌搜索

image

image

像是域名差不多的都可以進行測驗

我們還可以去搜索域名的關鍵字【盡量用Google去搜索】

image

這個是我們通過谷歌搜到的 http://caredaily.xyz/

image

我們查看其robots.txt可以查到其一些路徑

我們進這個Install看看

image

然后我們發現它使用youdiancms搭建的

image

然后我們就又可以去百度搜索youdiancms漏洞

這搜到的資訊已經足夠多了,而且我們每個得到的域名對應的每個IP,每個埠都要掃,我們會拿到相當多資訊,足夠我們進行滲透測驗

涉及資源

https://fofa.so/

http://tool.chinaz.com

https://www.shodan.io/

https://www.zoomeye.org/

https://nmap.org/download.html


Part3:資訊收集-資產監控拓展

# Github監控
便于收集整理最新的EXP和POC
便于發現相關測驗目標的資產

# 各種子域名查詢

# 全球節點請求CDN
列舉爆破或決議子域名對應
便于發現管理員相關的注冊資訊

# 黑暗引擎相關搜索
fofa,shodan,zoomeye

# 微信公眾號介面獲取

# 內部群|內部應用|內部介面

▲各種子域名查詢方法

image

▲監控最新的 EXP 發布及其他

# Title: wechat push CVE-2020
# Date: 2020-5-9
# Exploit Author: weixiao9188
# Version: 4.0
# Tested on: Linux,windows
# coding:UTF-8
import requests
import json
import time
import os
import pandas as pd
time_sleep = 20 #每隔20秒爬取一次
while(True):
    headers = {
        "User-Agent": "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.25 Safari/537.36 Core/1.70.3741.400 QQBrowser/10.5.3863.400"}
    #判斷檔案是否存在
    datas = []
    response1=None
    response2=None
    if os.path.exists("olddata.csv"):
        #如果檔案存在則每次爬取10個
        df = pd.read_csv("olddata.csv", header=None)
        datas = df.where(df.notnull(),None).values.tolist()#將提取出來的資料中的nan轉化為None
        response1 = requests.get(url="https://api.github.com/search/repositories?q=CVE-2020&sort=updated&per_page=10",
                                 headers=headers)
        response2 = requests.get(url="https://api.github.com/search/repositories?q=RCE&ssort=updated&per_page=10",
                                 headers=headers)

    else:
        #不存在爬取全部
        datas = []
        response1 = requests.get(url="https://api.github.com/search/repositories?q=CVE-2020&sort=updated&order=desc",headers=headers)
        response2 = requests.get(url="https://api.github.com/search/repositories?q=RCE&ssort=updated&order=desc",headers=headers)

    data1 = json.loads(response1.text)
    data2 = json.loads(response2.text)
    for j in [data1["items"],data2["items"]]:
        for i in j:
            s = {"name":i['name'],"html":i['html_url'],"description":i['description']}
            s1 =[i['name'],i['html_url'],i['description']]
            if s1 not in datas:
                #print(s1)
                #print(datas)
                params = {
                     "text":s["name"],
                    "desp":" 鏈接:"+str(s["html"])+"\n簡介"+str(s["description"])
                }
                print("當前推送為"+str(s)+"\n")
                print(params)
                requests.get("https://sc.ftqq.com/XXXX.send",params=params,timeout=10)
                #time.sleep(1)#以防推送太猛
                print("推送完成!")
                datas.append(s1)
            else:
                pass
                #print("資料已處在!")
    pd.DataFrame(datas).to_csv("olddata.csv",header=None,index=None)
    time.sleep(time_sleep)

▲ 黑暗引擎實作域名埠等收集

▲ 全自動域名收集列舉優秀腳本使用

工具:teemo和Layer子域名挖掘機

以xxxxxx為例,從標題,域名等收集
以xxxxxx為例,全自動腳本使用收集

teemo.py

image

▲ SRC中的資訊收集全覆寫


Part4:資訊收集-補充部分

資訊收集程序中需要收集的其他資訊

1.whois資訊【域名注冊時留下的資訊】

網址: http://whois.chinaz.com/(站長之家)
      https://www.whois.com/(國外網站)

通過whois我們可以找到更多的域名,一般來說主站的安全是比較強的,我們可以去搞分站,而且我們還有可能查到郵箱,通過郵箱我們也可以做很多的事,

2.CMS指紋識別

https://s.threatbook.cn/
http://finger.tidesec.com/ 潮汐指紋【推薦】

常見埠和服務對應關系:

445-局域網檔案共享服務【永恒之藍】
3389-遠程桌面
80-web搭建默認埠
3306-MySQL默認埠
21-Ftp
22-SSH服務
1433-SQL Server默認埠
6379-Redis資料庫默認埠
8888-寶塔默認埠

nmap的使用:

nmap+ip #最簡單的使用方法
nmap+ip/24 #C段探測
nmap -p [port1,port2,...] [ip] #探測指定埠
nmap -p 1-65535 [ip] #全埠掃描
nmap -v [ip] #執行命令的同時顯示每一步具體做了什么
nmap -Pn [ip] #目標禁ping時可以使用
nmap -h #查看所有命令
nmap -O [ip] #探測主機是什么作業系統
nmap -A [ip] #最強指令,把所有的掃描|探測方法都用上

網站狀態碼對應資訊:

200-網站正常訪問
302-重定向
404-頁面不存在
403-權限不足,但是頁面存在
502-服務器內部錯誤

谷歌hacking語法:

filetype:指定檔案型別
inurl:指定url包含內容
site:指定域名
intitle:指定title包含內容
intext:指定內容

inurl:/admin/index #這種很容易找到別人的后臺
inurl:/admin.php #這種就很容易找到admin.php的內容

site:edu.cn inurl:.php?id=123 #找SQL注入站點時可以這么找

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296067.html

標籤:其他

上一篇:[CVE-2017-11610] Supervisord遠程命令執行漏洞復現

下一篇:PHP檔案包含與phpinfo

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more