目錄
前言
一、資訊收集方式
二、資訊收集技術
2.1whois查詢
2.2備案資訊查詢
2.3子域名資訊收集
2.4真實IP查詢
1.無CDN
2.有CDN
2.5CMS指紋識別
2.6整站分析
2.7網路空間搜索引擎
2.8Github
2.9SRC漏洞平臺
2.10收集敏感目錄檔案
2.XGoogle hacking語法
總結
前言
在滲透測驗的程序中第一個要做的事情就是進行資訊的收集,后面的所有程序都是基于此點進行操作,這一步沒做好,后面的所有操作都無法展開
一、資訊收集方式
主動資訊收集:主動向目標發送掃描,探測等,主要目的是看目標開放了什么埠,主機上運行什么服務等,根據埠或者開放的服務具體版本,進行針對性的攻擊(AWVS,Nessus,OpenVAS,Burpsuit,OWASP ZAP)
優點:效率高;缺點:容易誤報,容易被發現
被動資訊收集:通過查詢域名或ip的whois,郵箱反查等,在不接觸到目標的情況下獲取一些服務資訊,主要是第三方服務(Google hacking搜索,Shodan,fofa搜索)
二、資訊收集技術
2.1whois查詢
whois(讀作“Who is”,非縮寫)是用來查詢域名的IP以及所有者等資訊的傳輸協議,簡單說,whois就是一個用來查詢域名是否已經被注冊,以及注冊域名的詳細資訊的資料庫(如域名所有人、域名注冊商),通過whois來實作對域名資訊的查詢,早期的whois查詢多以命令列介面存在,但是現在出現了一些網頁介面簡化的線上查詢工具,可以一次向不同的資料庫查詢,網頁介面的查詢工具仍然依賴whois協議向服務器發送查詢請求,命令列介面的工具仍然被系統管理員廣泛使用,whois通常使用TCP協議43埠,每個域名/IP的whois資訊由對應的管理機構保存,
查詢方法:
站長之家
kali自帶whois查詢
2.2備案資訊查詢
網站備案是根據國家法律法規規定,需要網站的所有者向國家有關部門申請的備案,這是國家資訊 產業部對網站的一種管理,為了防止在網上從事非法的網站經營活動的發生,主要針對國內網站,如果網站搭建在其他國家,則不需要進行備案,
查詢方法:
天眼查
ICP備案查詢-站長之家:https://icp.chinaz.com
2.3子域名資訊收集
子域名也是二級域名,是指頂級域名的域名,如果目標網路規模比較大,直接從主域名入手很難, 因為一般主域名是重點防護區域,所以可以從子域名入手,利用子域名的漏洞獲得服務器權限,從而控制主站

子域名檢測工具:
Layer子域名挖掘機、K8、sydomain、Sublist3r、dnsmaper、subDomainsBrute
在線子域名爆破:
在線子域名查詢 (phpinfo.me)
IP反查系結域名網站:http://dns.aizhan.com
2.4真實IP查詢
1.無CDN
目標服務器不存在CDN,可以直接ping它的域名,也可以通 過nslookup等獲取IP及域名資訊
17CE.COM
ip138.com
2.有CDN
什么是CDN?
CDN的全稱是content Delivery Network,既內容分發網路,CDN是構建在現有網路上的智能虛擬網路,依靠部署在各地的邊緣服務器,通過中心平臺的負載均衡,內容分發,調度等功能模塊,使用戶就近獲取所需的內容,降低網路擁塞,提高用戶訪問命中率和回應速度,
在線CDN檢查平臺:
CDN Finder tool - CDN Planet
IPIP
繞過方法:
查詢子域 許多情況下只有主站使了CDN,二級站點并沒有,所以我們就可以直接查詢分站的IP, 分站的搜索方法見下文,也可以用我們可以使用搜索引擎輸入site:baidu.com或者 inurl:baidu.com來搜索baidu.com的子域名,
國外訪問
國內部分 CDN 服務只針對國內,對國外的訪問幾乎不使用 CDN,所以我們可以通過國外冷門 DNS 查詢域名,
國外代理網站App Synthetic Monitor:https://asm.ca.com/en/ping.php
歷史決議記錄
CDN的IP地址之前所用的IP就是真實IP,
https://sitereport.netcraft.com/
查詢郵件
很多服務器自帶郵件發送功能,可以利用它來獲取真實IP,讓站點主動發送郵箱,然后從里面找到目標的真實IP
可能會有用的方法
用超級ping工具去分別ping
www.example.com
example.com(這個可能會ping出真實IP)(比如某狐)
超級PING:https://ping.chinaz.com/
2.5CMS指紋識別
CMS(Content Management System)又稱整站系統或文章系統,在2004年以前,如果想要進行 網站內容管理,基本上都靠手工維護,但在資訊爆炸的時代,完全靠人維護相當困難,所以就出現了 CMS,開放者只要給客戶一個軟體包,客戶自己安裝配置好,就可以定期更新資料來維護網站,節省了大量的人力和物力,
常見CMS:
Dedecms (織夢),Discuz,PHPWEB,PHPWind,PHPCMS,ECShop,Dvbbs, SiteWeaver,ASPCMS,帝國,Z-Blog,WordPress等,
掃描工具:
御劍web指紋識別,whatweb
在線工具:
whatweb:https://www.whatweb.net/
云溪:https://www.yunsee.cn/
Bugscaner:http://whatweb.bugscaner.com
若網站是用CMS搭建,就去百度上收這個CMS的漏洞
2.6整站分析

2.7網路空間搜索引擎
fofa:https://fofa.so/
ZoomEye:https://www.zoomeye.org/
Shodan:https://www.shodan.io/(國外)
2.8Github
在github上面尋找相關資訊,如資料庫連接資訊,郵箱密碼等,有時還可以找到源代碼
github:https://github.com/
2.9SRC漏洞平臺
補天:https://www.butian.net/
烏云:https://www.anquan.us/
國家資訊安全漏洞共享平臺:https://www.cnvd.org.cn
漏洞盒子:https://www.vulbox.com/
知道創宇:https://www.seebug.org
2.10收集敏感目錄檔案

掃描后臺工具:
御劍,DirBuster,wwwscan ,Webdirscan,cansina
旁站和C段在線查詢地址:
http://www/webscan.cc/
https://phpinfo.me/domain/
https://chapangzhan.com/
2.XGoogle hacking語法
參考鏈接:http://www.mamicode.com/info-detail-482556.html
總結
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/297416.html
標籤:其他

