首页 > 其他分享 >渗透测试 - 信息收集有哪些思路

渗透测试 - 信息收集有哪些思路

时间:2023-06-13 15:48:23浏览次数:45  
标签:收集 哪些 渗透 指纹识别 端口 站点 域名 目录

收集思路 - 从哪些方面可以去收集

whois,可使用在线网站等

  • 得到域名注册人的信息

    • 邮箱
    • 电话号码
    • 姓名

子域名,在线网站或子域名挖掘机等,可依靠字典,证书(crt.sh)等原理收集

  • 可以扩大攻击范围,子域名一定是有关联的,很多时候基本上都同属一个公司

端口探测

  • 危险端口可以直接爆破入侵,一个Ip可能搭建了多个网站,分布在不同的端口
  • 常用nmap,masscan,fscan,御剑等
  • (冷知识)fofa也可以进行端口探测,只需要在地址目录加上/hosts/+ip即可

目录扫描

  • 目录扫描有的时候可以访问到压缩包源码、编辑器目录、废弃页面、其他站点
  • 机器人协议robots.txt,御剑目录扫描,dirsearch等工具

指纹识别

  • 识别CMS,寻找通杀漏洞
  • 微步社区
  • 潮汐指纹
  • 在线指纹识别

旁站查询

  • 旁站其实就是同IP站点,一定和目标站点在同一个内网或者是同一台服务器
  • 站长工具
  • https://www.webscan.cc/

C段查询

  • C段可能是同一个内网,同一个公司

内容敏感信息泄露

  • 谷歌语法
  • fofa
  • shadon
  • 钟馗之眼

标签:收集,哪些,渗透,指纹识别,端口,站点,域名,目录
From: https://www.cnblogs.com/awzy/p/17477535.html

相关文章

  • 软件渗透测试进行有什么注意事项?渗透测试重要吗?
    在当今数字化快速发展的时代,软件已经渗透到我们日常生活的方方面面,但在软件的开发与发布过程中,常受到外部攻击。为此,渗透测试成为了一种非常重要的测试方式,可以有效发现软件系统中的漏洞和弱点。那么,软件渗透测试有什么注意事项?渗透测试重要吗?下面,卓码软件测评小编将给大家详......
  • 免费代理IP和付费代理IP有哪些不同
    有些人说免费代理IP还有几个可以成功,付费代理IP全都失败,这是为什么呢?今天我们一起来看看,免费代理IP和付费代理IP有哪些不同。1、是否需要授权使用免费代理IP不用授权就可以使用,因此谁都可以使用,总有几个可以成功的。付费代理IP需要授权才能使用,没有授权就不能使用,如果授权失败了,那......
  • 选择http代理IP需要考虑哪些因素
    对于爬虫工作者来说,选择合适的代理IP是很重要的一项工作,正所谓“工欲善其事必先利其器”。那么选择http代理IP需要考虑哪些因素呢?1、价格很多人选择代理IP首先看重的就是价格,货比三家也只比价格,不可否认,价格确实很重要。毕竟公司是有预算限制的,但需要在质量相差不多的情况下,选择价......
  • C++面试八股文:static和const的关键字有哪些用法?
    C++面试八股文:static和const的关键字有哪些用法?某日二师兄参加XXX科技公司的C++工程师开发岗位第7面:面试官:C++中,static和const的关键字有哪些用法?二师兄:satic关键字主要用在以下三个方面:1.用在全局作用域,修饰的变量或者函数为静态的,限制在本文件内使用。2.方法内修饰修饰静......
  • Web安全-渗透测试-信息收集02
    站点搭建,WAF信息收集在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定着是否能完成目标的测试任务。也可以很直接的说:渗透测试的思路就是从信息收集这里开始站点搭建分析目录型站点目录型站......
  • oracle 数据库当前连接查询 被占用的连接 哪些用户正在使用数据 杀掉进程
    --查询数据库当前进程的连接数:selectcount(*)fromv$process;--查看数据库当前会话的连接数:selectcount(*)fromv$session;--查看数据库的并发连接数:selectcount(*)fromv$sessionwherestatus='ACTIVE';--查看当前数据库建立的会话情况:selectsid,serial#,username,pr......
  • 代驾创业,您需要了解哪些?
    越来越多的创业者选择进入代驾这块蓝海市场,多数的代驾创业者都不懂得代驾创业需要哪些条件,指针跃动今天跟大家分享一下开代驾公司的注意事项。1、确定公司名称开公司之前,要先想好自己的公司名称,好的名称,能让客户更好记住您。确认公司名称之后,需要核对该名称是否可用,要......
  • 国产数据库软件都有哪些?各有什么有点?
    国产数据库软件是指符合国际数据库标准的数据库管理系统(DBMS)。随着信息化、大数据等领域的发展,国内的数据库软件市场开始逐渐崛起。本文将介绍几种常见的国产数据库软件,以及它们各自的特点和优势。一、南大通用数据库(NUDT)南大通用数据库(NUDT)是由国防科技大学开发的分布式并行数据库......
  • 分布式书库收集
    作者:北山望链接:https://zhuanlan.zhihu.com/p/636255330来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。从基础知识到应用知识的联系与应用,从计算机体系结构,计算机组成原理,操作系统,Linux内核,分布式系统设计与开发理论,分布式存储系统应用研究,到HDFS......
  • Java 容器都有哪些?
    Java提供了多种容器类,用于存储和操作一组对象。以下是一些常见的Java容器:List(列表):按照插入顺序维护元素的有序集合。常见的实现类有ArrayList、LinkedList、Vector等。Set(集合):存储不重复元素的无序集合。常见的实现类有HashSet、TreeSet、LinkedHashSet等。Queue(队列):按照特定规则处......