首页 > 其他分享 >信息收集的各种姿势

信息收集的各种姿势

时间:2024-10-18 21:20:28浏览次数:3  
标签:姿势 收集 网站 信息 查询 域名 后台

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章

笔记只是方便各位师傅学习知识,文章提及的工具和网站只涉及学习,其他的都与本人无关,切莫触碰法律红线。
视频地址: 信息收集(1)_哔哩哔哩_bilibili

目录

目的:增加攻击面。

1.WEB网站资产收集

流程:

1.域名后缀注册

2.查询CDN

3.查询子域名

4.查找关键信息

5.搜索引擎语法查询

6.Github源码泄露

7.网络测绘空间

2.端口信息收集

3.站点框架信息收集

4.字典收集

5.指纹识别

6.WAF

7.后台查找


目的:增加攻击面。

一般情况下,主站点的防护工作更加全面,渗透难度大。因此,我们可以转换思路,通过信息收集,从子域名和旁站下手,增加攻击面,从多方面入手。

1.WEB网站资产收集

流程:

1.域名后缀注册

在 whois 上面查看目标的 域名后缀注册 情况:

通过 域名后缀注册 情况可以判断是否有相关的域名网站。如果没有相关的后缀注册情况,则可以初步判断该目标站点存在较多的子网站。

2.查询CDN

判断目标是否使用CDN,若使用CDN,我们对真实IP地址的收集存在干扰。

解决方法:windows的cmd控制台输入命令:nslookup 域名,如果非权威应答只返回一个IP,那基本可以确定未使用CDN,其为真实IP地址

3.查询子域名

(1)使用 微步社区 查询目标域名,找到子域名

(2)也可以进行IP反查(站长之家),得到子域名,进而增加攻击面

(3)使用各大威胁情报平台的搜索引擎,尽可能收集有用的攻击面,进行信息收集查漏补缺。

(4)与目标站点进行比对,将信息进行筛选,确认信息对我们渗透测试流程有用

(5)然后在子域名平台查看子域名中的友链,将进攻面扩充到最大

4.查找关键信息

(1)通过查询网站初步收集敏感信息,并且要进行比对信息,确保信息正确(名称,邮箱,手机号,地址,备案号,法人等)

相关网站:ICP/IP地址/域名信息备案管理系统 (miit.gov.cn)
国家企业信用信息公示系统 (gsxt.gov.cn)
天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统 (tianyancha.com)企查查爱站网

5.搜索引擎语法查询

Google,Bing,baidu

语法含义
site可以限制你搜索范围的域名
inurl用于搜索网页上包含的URL,这个语法对寻找网页上的搜索,帮助之类的很有用
intext只搜索网页部分中包含的文字(也就是忽略了标题,URL等的文字)
intitle查包含关键词的页面,一般用于社工别人的webshell密码
filetype搜索文件的后缀或者扩展名
link可以得到一个所有包含了某个指定URL的页面列表
allintitle搜索所有关键字构成标题的网页. 但是推荐不要使用

示例:

intext:管理
filetype:mdb
inurl:file
site:http://xx.com filetype:txt 查找TXT文件 其他的依次内推
site:http://xx.com intext:管理
site:http://xx.com inurl:login
site:http://xx.com intitle:后台

6.Github源码泄露

网站域名,网站js路径,网站备案,网站下的技术支持都可以放进去Github搜索

7.网络测绘空间

网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

首页 - 网络空间测绘,网络安全,漏洞分析,动态测绘,钟馗之眼,时空测绘,赛博测绘 - ZoomEye(“钟馗之眼”)网络空间搜索引擎

Shodan 搜索引擎

鹰图平台 (qianxin.com)

2.端口信息收集

   端口:是设备与外界通讯交流的出口

(1)使用nmap进行端口扫描,获取端口开放的信息

(2)浏览器访问开放端口,可能有惊喜,进一步扩宽攻击面

3.站点框架信息收集

(1)使用 Wappalyzer 检测出使用目标站点的Web服务器、内容管理系统、编程语言、JavaScript库、框架等信息

(2)可以通过框架信息,查询历史漏洞

4.字典收集

(1)可以在github收集

(2)也可以通过在工具,将收集到的信息生成字典

5.指纹识别

指纹识别出来目标资产使用了哪些框架、OA、CMS等,就可以尝试利用专项漏洞工具或者网上搜索相关漏洞从而实现快速打点目的。

https://whatcms.org/TideFinger 潮汐指纹 TideFinger 潮汐指纹等等在线指纹识别平台(可网上搜索)

注意:通过浏览器插件 Wappalyzer 也可以实现

6.WAF

判断安全狗,阿里云云盾,360网站卫士,护卫神等WEB应用程序防火墙,便于采取绕过WAF的办法

  1.Nmap探测WAF有两种脚本

(1)http-waf-detect : nmap -p80,443 --script=http-waf-detect ip

(2)http-waf-fingerprint : nmap -p80,443 --script=http-waf-fingerprint ip

  2.手动检测是否拦截页面或HTTP可识别字段

(1)在搜索框输入xss代码或其他代码,WAF拦截后判断WAF

7.后台查找

  1. 弱口令默认后台

  2. 查看网页链接

  3. 查看网站图片的属性,有可能是上传管理后台的目录,但是在前端显示

  4. 查看网站使用的管理系统,从而确定后台

  5. 用工具查找,wwwscan,intellitamper,御剑,进行爬虫,字典穷举扫描

  6. robots.txt的帮助,robots.txt文件可以告诉蜘蛛程序在服务器上什么文件可以爬取

  7. GoogleHacker通过语法查找后台

  8. 查看网站使用的编辑器是否有默认后台,FCK,ewb等默认后台

  9. 短文件利用短文件漏洞进行猜解

  10. 子域名有可能管理后台为 admin.xxxxxx.com,login.xxxxx.com

  11. sqlmap-sql-shell load——file('d:/wwroot/index.php')。利用sql注入查看文件源码获取后台

  12. 社工,xss利用社会工程学获取后台,利用存储xss获取后台


    总结:信息收集至关重要,可以扩宽渗透测试的攻击面,提高渗透成功的机会。

标签:姿势,收集,网站,信息,查询,域名,后台
From: https://blog.csdn.net/2302_79415891/article/details/143030985

相关文章

  • jsp儿童成长信息管理系统t7728--(程序+源码+数据库+调试部署+开发环境)
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容一、研究背景在信息化时代背景下,儿童成长的记录与管理逐渐趋向于数字化、智能化。家长、教师及教育机构对儿童成长信息的关注日益增强,传统的纸质记......
  • 基于nodejs+vue基于SpringBoot共享单车管理信息平台[开题+源码+程序+论文]计算机毕业
    本系统(程序+源码+数据库+调试部署+开发环境)带文档lw万字以上,文末可获取源码系统程序文件列表开题报告内容一、选题背景关于共享单车管理信息平台的研究,现有研究主要以共享单车的运营模式、市场竞争等为主。专门针对基于SpringBoot框架构建共享单车管理信息平台的研究较少......
  • 基于nodejs+vue基于springboot高校毕业生信息管理系统[开题+源码+程序+论文]计算机毕
    本系统(程序+源码+数据库+调试部署+开发环境)带文档lw万字以上,文末可获取源码系统程序文件列表开题报告内容一、选题背景关于高校毕业生信息管理系统的研究,现有研究主要以传统管理模式为主,专门针对基于springboot技术构建高校毕业生信息管理系统的研究较少。在国内外,高校的......
  • 信息收集-IP查询和利用搜索引擎收集
    IP查询IP地址定位:高精度IP定位4-openGPS.cn利用搜索引擎搜集信息建议用bing搜索语法:关键词:关键内容索引描述inurl:搜索包含指定url的网页intitle:限制搜索的网页标题intext:只搜索网页部分包含的文字(忽略标题、url)site:限制搜索想要的域名filetyp......
  • 模板信息渲染和正则表达式的运用
    业务后台配置模板消息配置变量名及相关数据,用来进行查询配置模板信息,嵌入变量名前台渲染通过接口获取模板信息将模板消息中的变量替换成对应的数据模板信息:'今天到场一共${aaa}人,其中男${bbb}人,女${ccc}人'相关信息:{describe:'今天到场一共${aaa}人,其中男${bbb......
  • 网络安全--信息收集
    学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。补天漏洞响应平台补天-企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC子域名域名下可能存在多个子域名地......
  • 调用淘宝 API 时如何处理错误信息?
    在调用淘宝API时,可以按照以下方式处理错误信息:一、了解淘宝API的错误码体系:仔细研读文档:淘宝API有一套自己的错误码定义,在开发前要认真阅读淘宝开放平台提供的API文档,熟悉各种错误码的含义及对应的解决方案。例如,“isv.invalid-parameter”可能表示参数无效,“isv.trade-no......
  • python+flask框架的弓蟹科信息系统(开题+程序+论文) 计算机毕业设计
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容选题背景弓蟹科作为海洋生物多样性的重要组成部分,在生态学、生物分类学以及渔业资源管理中占据重要地位。现有研究主要集中在弓蟹科的分类学特征、......
  • java+vue计算机毕设公交车辆保修信息系统【源码+程序+论文+开题】
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着城市化进程的加速,公共交通系统作为城市运转的重要动脉,其运营效率和服务质量直接关系到市民的日常出行体验与城市的整体形象。公交车辆作为公共交......
  • 记上报信息格式异常问题的解决
    本文记述解决上报信息格式异常问题的全过程。问题描述生产环境监控上报无法解析终端信息,通过日志发现是PCN字段前面缺失#号,导致解析程序解析失败。正常情况下,应该展示如下内容:HD1234#PCN1234发生错误情况时,记录如下HD123?PCN1234问题分析以及解决通过进一步的后台日志......