首页 > 其他分享 >实训第五天 信息收集(一)

实训第五天 信息收集(一)

时间:2023-04-23 22:23:02浏览次数:34  
标签:收集 漏洞 渗透 ip 攻击 域名 实训 测试 第五天

渗透测试概论

渗透测试概念

渗透测试
Red Team/Tiger Team: 军事演习
上世纪九十年代:美国军方、国家安全局引入到对信息网络与信息安全基础设施的实际攻防测试过程

渗透测试
模拟恶意攻击者的技术与方法
挫败目标系统安全控制措施,取得访问控制权
发现具备业务影响后果安全隐患

渗透测试者
Penetration Tester(Pentester)
渗透测试工程师(职业)
渗透测试师/渗透测试专家–高端人才

渗透测试类型: 白盒测试 、 黑盒测试

知识体系大纲: web安全,中间件安全、数据库安全、系统安全

网络攻击分类

目前网络安全面临的威胁(技术因素、人为因素)

  1. 协议缺陷
  2. 软件漏洞
  3. 策略漏洞:如云服务器的安全策略组
  4. 硬件漏洞

网络攻击类型

  1. 本地攻击
  2. 主动攻击
  3. 被动攻击
  4. 近源攻击

渗透测试流程

网路攻击链

情报收集 工具准备 载荷投递 漏洞利用 释放载荷 建立通道 目标达成

目标信息收集 、社会工程学 信息收集 网络探测

边界突破,钓鱼攻击

边界突破,web应用攻击

边界突破,口令破解

横向扩散,网络欺骗和监听

横向扩散,溢出类攻击

目标打击,病毒类攻击

目标打击,拒绝服务攻击

APT攻击

渗透测试七个阶段 1. 前期交互; 2. 情报搜集; 3. 威胁建模; 4. 漏洞分析; 5. 漏洞利用/漏洞攻击; 6. 后渗透(深度利用); 7. 书面报告;

信息收集(一)

社会工程学

公开收集信息

Google Hacking 语法

intitle:职业学院
1682253294634

site:jscn.edu.cn

可以扫到很多子域名,但是不全面

1682253465011

site:jscn.edu.cn inurl:login|admin intext:登录

1682253562815

site:jscn.edu.cn filetype:pdf

1682253693078

这里有大量的搜索语法

1682253746780 1682253950365

FOFA搜索引擎

比如shiro反序列化漏洞可以使用fofa搜索

1682254134570

layer子域名 爆破

1682257220107

whois 域名反查

域名反查ip,邮箱,手机号,
然后ip反查域名
都可以来收集信息

CDN技术及CDN绕过

可以用超级ping 来探测是否有CDN

  1. 利用子域名请求获取真实ip
  2. 针对主域名进行检测获取真实ip
  3. 利用国外地址请求获取真实ip
  4. 利用第三方接口查询获取真实ip
  5. 利用邮件服务器接口获取真实ip
  6. 利用黑暗引擎搜索特定文件获取真实ip
  7. ddos把cdn流量打光,然后就是真实ip了

标签:收集,漏洞,渗透,ip,攻击,域名,实训,测试,第五天
From: https://www.cnblogs.com/An0ma1/p/17347952.html

相关文章

  • jvm之垃圾收集器
    垃圾收集器先看下图中HotSpot虚拟机所包含的收集器:图中展示了9种作用于不同分代的收集器,如果两个收集器之间存在连线,则说明它们可以搭配使用。虚拟机所处的区域则表示它是属于新生代还是老年代收集器。新生代收集器:Serial、ParNew、ParallelScavenge老年代收集器:CMS、SerialOld、......
  • 实训第三天
    实训第二天网络层——传输层网络层基础知识(补充)IP分片实际过程中,要减少IP分片传输层1460+网络层20+数据链路层20总共1500字节IP头部字段:每32bit一行,第一行:版本1100/1000首部长度4bit,服务类型4bit,总长度16bit第二行:标识16bit标志3bit片偏移13bit......
  • 校企合作 | 成都工业职业技术学院人工智能实训专场会顺利召开
    近期,人工智能产业应用研究院收到合作已久的成都工业职业技术学院的邀请,在学院的积极组织下,近三百名大数据、工业互联网、云计算相关专业的同学报名参加研究院组织召开的人工智能实训专场会,昨天同学们学习人工智能基础知识及数据标注技能,并通过数据标注实训指导完进行实训。实训目标......
  • AI 网站收集
    图片处理ImageToPrompt:根据你上传的图生成Prompt提示词IconifyAI.com:AI生成logo设计Uizardio:快速原型制作工具,AI可以毫不费力地生成最快的结果sitekick.ai:登录页面构建工具代码codeium:代码提示工具工具Levity:无代码的Al工作流自动化平台,可以帮助您自动化......
  • 第五天打卡
    #include<iostream>usingnamespacestd;intmain(){longlonga[30];intx,i;a[1]=1;a[2]=1;for(x=3;x<=30;x++){a[x]=a[x-1]+a[x-2];}for(i=1;i<=30;i++){printf("%9d",a[i]);if(i%4==0)......
  • 实训第二天
    协议安全实战(物理层——网络层)本博客不是按照知识点顺序进行总结的,而是按照本人不熟悉的知识点来总结的,参考可以,用来系统学习可能不全面物理层基础知识点四个特性:机械特性、电气特性、功能特性、规程特性数据的编码方式:曼切斯特编码、差分曼切斯特编码传输介质:同轴电缆、......
  • 八、实战案例之基于ELK实现容器日志收集与展示
    kubernetes实战案例之基于ELK实现容器日志收集与展示实现pod中日志收集之至ELK,自定义字段数据格式转换、排序、基于日志实现pod自愈、自动扩容等收集日志的方法:1、通过DaemonSet在宿主机启动日志收集客户端Fluentd、logstash、filebeat-v选项把宿主机的日志挂......
  • css使用收集
    文字设定文本块中第一行的缩进text-indent:5px;设置文字左右间隔letter-spacing:2px;设置文字上下间隔line-height:25px;......
  • elasticsearch 8集群搭建并完成CDN日志收集和解析
     谷歌一下,搜索结果有各种样的博客文章,看了很多篇,反而被绕晕,经过自己的实践搭建完成获取到的经验最适合自己,在这里把整个过程记录下来,也希望可以帮助到一些需要的人。搭建前,请阅读官方文档,虽然是英文,如果能看懂你能学到更精髓的部分。英文好坏也是技术和技术之间的分水岭。好的技......
  • 第五天随笔
    #include<iostream>#include<string>usingnamespacestd;intmain(){stringpingyin[10]={"ling","yi","er","san","si","wu","liu","qi","ba","......