freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

信息收集流程
2020-08-18 02:14:38

前言

我们在进行渗透的过程中,信息收集可以说是很重要的一环,它直接影响你后续的测试,下面我就对信息收集流程进行一个简单的讲解。

其他信息收集

(1)判断是否有cdn
通过站长工具的超级ping,看看全国各地访问,ip是否一样。
通过ca证书网站判断。
通过子域名判断,一些站长为了省钱,只在主站挂cdn
通过国外代理访问网站,查看其IP。
(2)判断是否有waf
可以使用sqlmap,用来判断网站是否有waf,也可以通过工具来判断,比如wafwooof。
(3)第三方接口
这个可以通过站长工具,包括一下姓名,电话号,邮箱等。来进行收集,包括一些资产信息,搜索引擎,GitHub,查找有没有泄露的员工信息等。

web信息收集

(1)网站脚本的判断
可以通过域名的后缀信息来进行判断,如果有伪静态,那就多发几次请求,打开调试,查看流量包。做这是为了更好的使用工具。
(2)web指纹识别
可以通过在线平台。或者工具,可以使用whatweb。主要是用来查看是否是知名cms,这样思路会宽一下。
(3)中间件判断
通过各种信息要判断出是什么中间件,是apache还是nginx等等
(4)系统判断
是Windows还是Linux,这个用大小写判断,Linux大小写敏感,用这点判断就行。
(5)网站对应数据库
php一般用MySQL、aspx一般用SQL server、jsp一般是SQL server或者oracle、asp一般access(都是比较老的一些网站)

端口扫描

这个可以使用nmap工具来进行,因为它扫的比较全,不仅可以扫出开放的端口,也能知道对应的服务。
这里能下手的地方就比较多了,如果对应的服务有漏洞,我们就可以利用。
第三方软件,一般第三方软件会占用端口,如果第三方软件有漏洞,我们也可以利用。
也有可能另外的端口是另一个站点,这样测试的范围就扩大了。

目录扫描

(1)可以使用目录扫描工具,比如御剑,WebPathBrute,nikto等(强烈建议扫描IP,因为IP对应的是根目录,可能扫出来的东西会多一些!!!而你域名扫描的只是网站目录)。awvs也可以用来爬目录。
爬目录是为了找可能存在的备份文件(源码备份、数据库备份),如果找到源码备份,我们可以下载下来,里面可能有一些敏感信息,源码都知道了,可以代码审计。
(2)找robots.txt文件,里面有敏感路径,可能包含后台路径。

子域名收集

可以使用子域名收集工具,比如子域名挖掘机,也可以利用搜索引擎,还有ca证书网站。
收集子域名是因为它可能和主站在一个网段,但它可能没有主站保护的那么好,可以从子域名下手。

C段查询

可以借助在线工具,比如:http://www.bug8.me/bing/bing.php

还有一个工具推荐给大家,是iisput增强版,可以当作C段查询工具,效果图如下:

C段查询的目的是,查找这个网段的服务器,如果我拿下一台,就可以通过内网渗透,拿下你的服务器。

iisput增强版传送门:https://pan.baidu.com/s/1sT8k5-aaTuk7j2Q7NwkEZA提取码:iyz9

# 渗透测试 # web安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录