首页 > 其他分享 >信息收集

信息收集

时间:2023-04-16 17:55:14浏览次数:45  
标签:收集 ip 信息 搜索引擎 域名 开发者 测试

1、介绍

渗透实际是一个永无止境的过程,一般来说,信息收集越广,越深入,可以测试、交叉利用的可能性越高。

在实际中,信息收集是受到多方面影响的,比如时间、精力、重要程度、自身的技术能力等等。

有些收集是必要的,而有些信息的收集看具体情况。有些是预先收集,有些是边测试边收集整理。

2、域名收集

域名收集是最核心的,用于表示待测试的目标。

  • 域名可能是随意确定的一个用于随手测试(不推荐)
  • src指定一个或多个域名
  • src确定一级域名或者所属身份,然后需要测试人员自行收集

(1)搜索引擎

收集子域名

(2)layer工具或者脚本

对域名进行爆破,收集子域名

(3)通过站内链接进行收集,这个过程是边测试边收集

3、ip和旁站、C段

对上一过程收集的域名,通过ping查询对应的ip地址(可以写脚本)。

  • 是否存在多域名在同一主机ip
  • ip对应的是云服务器还是自行搭建,国内还是国外
  • edge浏览器访问确认ip、域名注册ip与其是否相同,cdn排查情况
  • 进行ip反查,除了收集域名,是否存在其他域名关联

4、域名资料

  • 备案情况,确认域名所属、个人还是企业、联系手机号、邮箱等
  • 权重查询,确认网站的重要程度、价值

站长工具-百度权重排名查询-站长seo查询 – 爱站网 (aizhan.com)

公安机关互联网站安全管理服务平台 (beian.gov.cn)

站长工具 – 站长之家 (chinaz.com)

以及各云服务器平台域名管理、搜索引擎

5、系统和端口、服务

首先需要确定ip是真实ip,而非cdn服务商的ip

  • 通过搜索引擎确认暴露的端口号
  • 基于nmap工具扫描
  • telnet工具测试
  • Server和X-POWER-BY等字段确认

6、其他信息

这一过程很多都是不必要的,或者是边测边挖掘的

  • 搜索引擎收集开发者、所属、个人的新闻和报道等
  • 网页和js文件等查看注释、以及敏感变量词,比如username、password等
  • 文件后缀名确定编程语言及开发者习惯
  • 网页确定开发者
  • github、个人博客查看编程习惯和项目代码
  • 开发者和管理者的联系方式和邮箱、手机号、生日等信息
  • robots.txt
  • 各组件或框架,比如nginx的50x.html,jquery的version注释,以及文件名本身暴露的类型和版本信息

标签:收集,ip,信息,搜索引擎,域名,开发者,测试
From: https://www.cnblogs.com/wd404/p/17323698.html

相关文章

  • 通过知识星球提问时,请大家在提出的问题里附加上这些信息
    大家使用SAP产品的名称和版本号SAP产品线浩如烟海。可能大家日常工作中使用的也就是那一两款SAP产品,因此有些朋友提问时,习惯用“SAP”来替代具体的SAP产品名称。比如这种类型的提问:SAP销售订单释放时,遇到错误消息:订单被锁定。这种问题大家很难帮忙,因为几乎所有S......
  • nmap帮助信息
    1、开始使用--help选项,可以查看详细的帮助信息nmap--help基本语法:nmap[ScanType(s)][Options]{targetspecification}2、目标指定3、主机发现-sn只进行ping扫描用于主机发现,不进行端口扫描-Pn视作所有主机都是在线的,跳过主机发现-PSTCP......
  • 一体化数据安全平台-解决方案-个人信息保护合规
    根据《个人信息保护法》的合规要求,企业需要采用技术手段落实服务端的个人信息保护措施,在数据处理和使用环节加强个人敏感数据的保护和审计,以满足相关部门的合规监管要求,否则将面临来自监管部门的警告、罚款、甚至停业整顿等惩罚措施,给企业的财务和声誉造成恶劣的影响。痛点需求敏感......
  • 浅谈信息无障碍人才的培养
    看到这个标题,我估计很多人会想要骂我,你有什么资格来谈信息无障碍人才,你懂什么是信息无障碍么?你一个做软件的,一个搞软工的,谈什么信息无障碍。嗯,我想说,确实,我谈这个,确实有些心虚,不过,我总可以表达一下自己的观点。今年4月份,我被一个哥们拉过去,成为了深圳信息无障碍研究会的顾问,期间和......
  • MySQL MHA信息的收集【Filebeat+logstash+MySQL】
    一.项目背景随着集团MHA集群的日渐增长,MHA管理平台话越来越迫切。而MHA平台的建设第一步就是将这些成百上千套的MHA集群信息收集起来,便于查询和管理。MHA主要信息如下:(1)基础配置信息;(2)运行状态信息;(3)启动及FailOver的log信息。集团目前数据库的管理平台是在Archery的基础上打......
  • 信息论之从熵、惊奇到交叉熵、KL散度和互信息
    一、熵(PRML)考虑将A地观测的一个随机变量x,编码后传输到B地。这个随机变量有8种可能的状态,每个状态都是等可能的。为了把x的值传给接收者,需要传输⼀个3⽐特的消息。注意,这个变量的熵由下式给出:⾮均匀分布⽐均匀分布的熵要⼩。如果概率分布非均匀,同样使用等长编码,那么并不是最......
  • Exp5 信息搜集与漏洞扫描
    一、实践内容(1)各种搜索技巧的应用①搜索网址目录结构使用metasploit的 brute_dirs,dir_listing,dir_scanner等辅助模块,用来探测网站的目录结构,便于查找漏洞点。首先进入msfconsole。dir_scanneruseauxiliary/scanner/http/dir_scannersetTHREADS218setRHOSTwww.baidu......
  • mysql如何查询所有表和字段信息
    1MySQL中information_schema是什么information_schema数据库是MySQL自带的,它提供了访问数据库元数据的方式。元数据:元数据是关于数据的数据,如数据库名或表名,列的数据类型,或访问权限等。有些时候用于表述该信息的其他术语包括“数据字典”和“系统目录”。在MySQL中,把informat......
  • 信息安全简介
    信息安全概念和演化过程信息安全信息安全是保护信息系统免受意外或故意的非授权泄漏、传递、修改或破坏。信息安全是为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄漏。信息安全涉及信息的保密性、可用......
  • [深度学习]服务器推送信息到手机
    效果原理微信服务号是可以推送模板类消息到个人账号的,gpu服务器在训练的时候,把重要信息通过post请求发到服务号的服务器,然后以模板消息推送给微信。但只有企业或者个人经营企业才能注册服务号,所以我使用第三方的服务。一个是autoDL的推送,一个是server酱。本来以为不在autoDL机......