1.主動資訊收集
主動資訊收集的特點
1.直接與目標系統互動通信
2.無法避免留下訪問的痕跡
3.使用受控的第三方電腦進行探測,使用代理或已經被控制的機器,
4.掃描發送不同的探測,根據回傳結果判斷目標狀態
發現目標主機的程序·
1.識別存活主機,發現潛在的被攻擊目標
2.輸出一個IP地址串列比如P地址段IP地址范圍
3.使用二、三、四層進行探測發現
1.1二層主機發現
利用“資料鏈路層”的協議進行發現,一般使用的是ARP協議,
1、ARP協議概述:ARP協議是"Address Resolution Protocol"(地址決議協議)的縮寫,計算機通過ARP協議將P地址轉換成MAC地址,
2、ARP協議作業原理
在以太網中,資料傳輸的目標地址是MAC地址,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址,
計算機使用者通常只知道目標機器的IP資訊,“地址決議”就是主機在發送頓前將目標IP地址轉換成目標MAC地址的程序,
簡單地說,ARP協議主要負責將局域網中的32為IP地址轉換為對應的48位物理地址,即網卡的MAC地址,保障通信順利盡行,·
arping
用來向局域網內的其它主機發送ARP請求的指令,可以查看某個IP的mac地址,

-c指定發包數
netdiscover
arp偵測工具
主動發現:-i指定所要偵聽的網卡,-r指定ip段
netdiscover -i eth0 ir 192.168.233.0/24

被動發現:-p不發任何包,只做嗅探
netdiscover -p
1.2三層主機發現
利用“網路層”的協議進行主機發現,一股使用的是IP、ICMP協議,
三層掃描的優缺點:
優點:可以經過路由的主機,速度相對較快
缺點:速度比二層發現慢,經常會被防火墻過濾
traceroute
traceroute命令可以對路由進行跟蹤
ping
ping www.baidu.com
PING命令延伸出了很多其他的命令,如FPING、HPING3等,
hping3
hping3是一個命令列下使用的TCP/IP資料包組裝/分析工具,通常web服務會用來做壓力測驗使用,也可以進行DOS攻擊實驗,同樣hping3只能每次掃描一個目標,
hping3 -c 1000 -d 120 -S -w 64 -p 80 --flood --rand-source ip地址/域名
-c 1000 指定發送資料包數量:
-d 120 指定發送到目標主機的資料包大小(以位元組為單位),
s 表示只發送SYN資料包(三次握手中的SYN包)·
-w 64 指定TCP視窗大小
-p 80 目的埠(80是http默認埠)
--flood 表示洪水攻擊模式,盡快發送資料包,
--rand-source 使用隨機的源1P地址,注:此處的偽造P地址,僅用于在局域沖偽造,如果通過出口路由器后,目標主機還會記錄真實P地址
fping
fping就是ping命令的加強版他可以對一個IP段進行ping掃描,而ping命令本身是不可以對網段進行掃描的,
fping -a -g 192.168.233.0/24 > fping.txt.
-a 表示顯示在線主機
-g 表示對地址段進行掃描如果不加可以對單個P進行掃描
> fping.txtc表示將掃描的結果重定向到fping.txt,原因是如果掃描一個網段的話輸出結果是非常多的,可以使用輸出重定向到檔案中只會獲得存活的主機資訊,
1.3四層發現-Namp掃描
nmap是一個網路探測和安全掃描程式,系統管理者和個人可以使用這個軟體掃描大型的網路,獲取那臺主機正在運行以及提供什么服務等資訊,nmap支持很多掃描技術,例如:UDP、TCP connect()、TCP SYN(半開掃描)、ftp代理(bounce攻擊)、反向標志.ICMP、FIN、ACK掃描、圣誕樹Xmas Tree),、SYN掃描和nul掃描,還可以探測作業系統型別,
nmap ip地址
-p 指定埠
-O 作業系統識別
1.4使用scapy定制資料包進行高級掃描
二三四層都可以
Scapy是一個可以讓用戶發送、偵聽和決議并偽裝網路報文的Python程式,這些功能可以用于制作偵測、掃描和攻擊網路的工具,
發送ARP包
sr1(ARP(pdst="192.168.233.2")

發送ping包
sr1(IP(dst="192.168.233.2")/ICMP(),timeout=1)


發送TCP協議SYN請求包
sr1(IP(dst="192.168.233.2")/TCP(flags="S",dport=80),timeout=1)

2.被動目標資產資訊收集
被動資訊搜集:不與目標主機進行直接互動,通過搜索引擎或者杜會工程等方式間接的獲取目標主機的資訊,比如:google搜索,Shodan搜索,fofa搜索,鐘馗之眼等,缺點是可能存在資訊差,
資訊收集內容
社工層面:公司地址、郵件地址、域名資訊、聯系電話、公司職務人員
技術層面:IP地址、埠資訊、作業系統型別、技術架構、服務版本資訊、敏感資訊
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/538538.html
標籤:其他
下一篇:面試題系列:MQ 奪命連環11問
