首页 > 其他分享 >web渗透——信息收集

web渗透——信息收集

时间:2024-07-12 20:10:52浏览次数:26  
标签:web cn 收集 渗透 WAF 查询 域名 https com

切记:未经授权,禁止对任何网站进行渗透测试

摘要

whois查询
端口扫描
CMS识别
DNS记录
备案信息
旁站查询
子域名查询
CND绕过
WAF识别
资产收集
反查域名
证书查询
空间测绘
威胁情报
源码泄露

whois查询

常用网址:
爱站:https://www.aizhan.com/
站长之家:https://whois.chinaz.com/
bugscaner:http://whois.bugscaner.com/

端口扫描

常用工具:
Nmap工具
image
Masscan

CMS识别

常用网址:
TideFinger潮汐:http://finger.tidesec.net/
image
云悉指纹:https://www.yunsee.cn
image
Wappalyzer国外的插件
image

DNS记录

常用网址:
viewdns:https://viewdns.info/iphistory/
image
DNSDumps:https://dnsdumpster.com/
image
securitytrails:https://securitytrails.com/
image

备案信息

可以查企业名、主域名、备案号,备案号即网站最下边的备案信息
备案信息查询:http://www.beianx.cn/
备案管理系统:https://beian.miit.gov.cn/

旁站查询

IP查询:https://ip138.com/
image

子域名查询

谷歌语法:site:baidu.com
爱站:https://tool.chinaz.com/subdomain/
virustotal:https://www.virustotal.com/
image

CND绕过

常会网址:
国外ping:https://tools.ipip.net/ping.php
国外ping:https://check-host.net/
国外ping:https://dnscheck.pingdom.com/
image
国外ping:https://get-site-ip.com/
image

WAF识别

一般保护网站应用,其他例如针对数据库等的攻击一般不防御
除了软件WAF网上说能绕过云/硬件基本上都是假的,要么条件极其苛刻,要么没完全绕过,基本上遇见WAF直接放弃就可。学习WAF识别的目的是选择性放弃,或者为产品研究和绕过提供思路。
WAF分类:
1.云WAF(最强,很贵,看保护对象收费,针对有实力的和有实力的黑产):百度安全宝、阿里云盾、长亭雷池,华为云,亚马逊云等
2.硬件WAF(中大型企业,政要官方单位常用,因为都是外包,可扩展性较差):绿盟、安恒、深信服、知道创宇等公司商业产品
3.软件WAF(小中型公司、非法软件用):宝塔,安全狗、D盾等
4.代码级WAF:自己写的waf规则,防止出现注入等,一般是在代码里面写死的

资产收集

常用网站
小蓝本:xiaolanben.com
爱企查:https://aiqicha.baidu.com/
企查查:https://www.qcc.com/
主要看:知识产权,收集网址、应用、公众号、小程序等业务资产,拓展相关企业信息得到测试目标

反查域名

微步:x.threatbook.com

证书查询

凡是https的网站都有证书,可以查询这个证书用在哪些域名上,比如百度,它的子域名都会使用同一个证书,如tieba.baidu.com,它的证书和baidu.com是一样的
证书查询:https://crt.sh/

空间测绘

FOFA:https://fofa.info/
全球鹰:http://hunter.qianxin.com/
360:https://quake.360.cn/quake/#/index

威胁情报

微步在线 情报社区 https://x.threatbook.cn/
奇安信 威胁情报中心 https://ti.qianxin.com/
360 威胁情报中心 https://ti.360.cn/#/homepage

源码泄露

1.使用diesearch扫描出敏感文件,比如roobt.txt
2.git源码泄露,
idea如项目会生成.idea文件夹,GitHub也会生成.git文件夹手动测试:在网址后添加并访问/.git,返回403则目录存在
3.SVN源码泄露:

标签:web,cn,收集,渗透,WAF,查询,域名,https,com
From: https://www.cnblogs.com/gsupl/p/18299274

相关文章

  • Hacknos-Player V1.1打靶渗透【附POC】
    1.信息收集:1.1.主机扫描nmap-sn'192.168.7.0/24'|grep-B2'08:00:27:C9:02:09'1.2.端口扫描80、3306nmap-p-192.168.7.991.3.目录扫描dirsearch-u192.168.7.991.4.操作系统等敏感信息查看2.漏洞扫描+漏洞利用2.1.老规矩,进入主页点击可能存在......
  • 【JavaWeb程序设计】EL和JSTL
    目录一、在数据库Book中建立表Tbook,包含图书ID,图书名称,图书价格。实现模糊查询图书,如果图书的价格在50元以上,则以黄色字体显示书名。相应的模糊查询放在Servlet中实现,在图书的显示代码中使用JSTL。1.运行截图2.建表(tbook)并插入数据3.search.jsp(1)查找表单(2)CSS4.mybat......
  • 同时用到,网页,java程序,数据库的web小应用
    具体实现功能:通过网页传输添加用户的请求,需要通过JDBC来向MySql添加一个用户数据第一步,部署所有需要用到的工具IDEA(2021.1),Tomcat(9),谷歌浏览器,MySql,jdk(17)第二步,创建java项目,提前部署数据库在idea中新建一个空的java项目:我创建的数据库名为learnbase,执行use......
  • websocket-会话保持
    MarkdownExamplewebsocket-会话保持什么是websocket#数据以二进制传输的WebSocket是一种协议,用于在Web应用程序中创建实时、双向的通信通道。WebSocket协议本身并不提供安全性和加密功能为了提供安全的WebSocket通信,可以在WebSocket连接上加入TLS或DTLS(基于UDP......
  • Avast! Web Shield核心防护:‘aswjsflt.dll’解析与丢失修复全案
    aswjsflt.dll是一个动态链接库(DLL)文件,与Avast!Antivirus软件相关。这个文件是Avast!WebShield的一个组件,负责在浏览器中监控JavaScript代码,防止恶意脚本的执行。aswjsflt.dll作为浏览器的扩展或插件工作,帮助实时保护用户的在线活动免受潜在的网络威胁。当系统提示aswjsflt......
  • 前端web程序发布到windows服务器流程详解
    假定已完成前端程序开发并完成构建。#步骤1:准备服务器环境我们将使用IIS作为Web服务器。确保你的Windows系统已经安装了IIS。#步骤2:配置Web服务器1.打开"控制面板">“程序”>“启用或关闭Windows功能”。2.选中"InternetInformationServices",确保"Web服务器(IIS......
  • 红日靶场2-渗透过程
    一、环境搭建注意:靶机通用密码:1qaz@WSX这里设置两个网卡三台虚拟机配置如下:kali机:192.168.230.131(VMnet8网卡随机分配的IP)PC机:192.168.230.201(外网ip),10.10.10.201(内网ip)DC机:10.10.10.10(域控)WEB机:192.168.230.80(外网),10.10.10.80(内网)(1)PC机配置PC端虚拟机相当于网关服......
  • WPF WebBrowser navigate to website via url and escape script error warning
    Copyfrom https://www.iditect.com/faq/csharp/wpf-webbrowser-control--how-to-suppress-script-errors.html#:~:text=To%20suppress%20these%20script%20errors%2C%20you%20can%20handle,using%20the%20Cancel%20property%20of%20the%20WebBrowserNavigatingEventArgs%20pa......
  • WPF display and host pdf via WebBrowser
    //xaml<Windowx:Class="WpfApp206.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"xmlns:d="http://schemas.mi......
  • WPF WebBrowser make sure the path or Internet address is correct
      Onepossiblecauseisincludechinesecharacters, //WrongcodeprivatevoidOpenClick(objectsender,RoutedEventArgse){OpenFileDialogdialog=newOpenFileDialog();dialog.Filter="PDFFiles|*.pdf|AllFiles|*.*";i......