首页 > 其他分享 >红队渗透基础——信息收集

红队渗透基础——信息收集

时间:2024-10-19 22:21:33浏览次数:3  
标签:收集 渗透 IP 信息 查询 域名 服务器 红队

信息收集-web⽹站资产

域名后缀注册信息

通过⼀些域名注册⽹站来查询⽬标域名的后缀注册情况,看看是否有⼀些其他相关的域名⽹站,如 果没有则证明⽬标⽹站可能存在较多的前缀域名⼦⽹站,也为我们进⾏⼦域名的收集,提供了更加精准的收集。

微步社区查询

通过微步社区的威胁情报查询来获取⽬标域名,来获取相关资产,如DNS解析记录,⼦域名,获取到服 务器的真实IP,但是获取到的IP可能⾮真实IP,可能是cdn加速服务。

CDN加速服务

我们在信息收集到的IP资产可能⾮真实服务器IP,可能只是⼀台加速服务器,那样就算打进 去了加速服务器也不会对⽬标⽹站有任何影响,所以就需要通过各种⽅式来获取到⽬标的真实 IP。

CMD命令⾏判断cdn通过cmd命令⾏,输⼊nslookup ⽬标域名 ;在提示的⾮权威信息中,如果没有显 示多个IP,那么⼤概率没有开启cdn加速。

nslookup: 在 cmd 命令⾏中,nslookup 是⼀个⽤于查询 DNS(DomainNameSystem,域名系统)信息的⼯具

⼦域名

通过收集到的⼦域名,⼦⽹站,来拓展我们的攻击⾯,因为主站的防护主观来说是最强

的,所以我们要通过⼀些⼦⽹站来进⾏攻击,因为⼦⽹站相对较弱。

(1)使用 微步社区 查询目标域名,找到子域名

(2)也可以进行IP反查(站长之家),得到子域名,进而增加攻击面

(3)使用各大威胁情报平台的搜索引擎,尽可能收集有用的攻击面,进行信息收集查漏补

缺。

(4)与目标站点进行比对,将信息进行筛选,确认信息对我们渗透测试流程有用

(5)然后在子域名平台查看子域名中的友链,将进攻面扩充到最大

 查找关键信息

(1)通过查询网站初步收集敏感信息,并且要进行比对信息,确保信息正确(名称,邮箱,手机号,地址,备案号,法人等)

相关网站:ICP/IP地址/域名信息备案管理系统 (miit.gov.cn),[国家企业信用信息公示系统] (国家企业信用信息公示系统 (gsxt.gov.cn)),[天眼查](天眼查-商业查询平台_企业信息查询_公 司查询_工商查询_企业信用信息系统 (tianyancha.com)),企查查,爱站网等

5. 搜索引擎语法查询

Google,Bing,baidu

语法

含义

site

可以限制你搜索范围的域名

inurl

用于搜索网页上包含的URL,这个语法对寻找网页上的搜索,帮助之类的很有用

intext

只搜索网页部分中包含的文字(也就是忽略了标题,URL等的文字)

intitle

查包含关键词的页面,一般用于社工别人的webshell密码

filetype

搜索文件的后缀或者扩展名

link

可以得到一个所有包含了某个指定URL的页面列表

allintitle

搜索所有关键字构成标题的网页. 但是推荐不要使用

示例:

intext:管理

filetype:mdb

inurl:file

site:http://xx.com filetype:txt 查找TXT文件 其他的依次内推

site:http://xx.com intext:管理

site:http://xx.com inurl:login

site:http://xx.com intitle:后台

端⼝信息收集

利⽤空间引擎或者通过⼯具nmap来收集端⼝信息,收集到端⼝信息,我们可以获得⽬标开启的服

务,尝试针对端⼝服务的攻击。

服务常⽤端⼝:

服务器常⽤端⼝服务

21端⼝:FTP ⽂件传输服务

22端⼝:SSH协议、SCP(⽂件传输)、端⼝号重定向

23/tcp端⼝:TELNET 终端仿真服务

25端⼝:SMTP 简单邮件传输服务

53端⼝:DNS 域名解析服务

69/udp:TFTP

80/8080/3128/8081/9098端⼝:HTTP协议代理服务器

5110/tcp端⼝:POP3(E-mail)

119端⼝:Network

123端⼝:NTP(⽹络时间协议)

135、137、138、139端⼝: 局域⽹相关默认端⼝,应关闭

161端⼝:SNMP(简单⽹络管理协议)

389端⼝:LDAP(轻量级⽬录访问协议)、ILS(定位服务)

443/tcp 443/udp:HTTPS服务器

465端⼝:SMTP(简单邮件传输协议)

873端⼝:rsync

1080端⼝:SOCKS代理协议服务器常⽤端⼝号、QQ

1158端⼝:ORACLE EMCTL

1433/tcp/udp端⼝:MS SQL*SERVER数据库server、MS SQL*SERVER数据库monitor

1521端⼝:Oracle 数据库

2100端⼝:Oracle XDB FTP服务

3389端⼝:WIN2003远程登录

3306端⼝:MYSQL数据库端⼝

5432端⼝:postgresql数据库端⼝

5601端⼝:kibana

6379端⼝:Redis数据库端⼝

8080端⼝:TCP服务端默认端⼝、JBOSS、TOMCAT、Oracle XDB(XML 数据库)

8081端⼝:Symantec AV/Filter for MSE

8888端⼝:Nginx服务器的端⼝

9000端⼝:php-fpm

9080端⼝:Webshpere应⽤程序

9090端⼝:webshpere管理⼯具

9200端⼝:Elasticsearch服务器端⼝

10050端⼝:zabbix_server 10050

10051端⼝:zabbix_agent

611211端⼝:memcache(⾼速缓存系统)

27017端⼝:mongoDB数据库默认端⼝

22122端⼝:fastdfs服务器默认端⼝

通过字典枚举爆破信息收集

通过字典,如⽬录字典,⼦域名字典,参数字典,来进⾏⽬标的⽹站模糊测试,尝试快速的爆破资

产信息。

指纹识别

查询⽹站的架构,查看是否为开源的cms,与插件获取的信息差不多,⽤于信息获取的互补。

WAF

⽤nmap⼯具检测,或者直接⽤敏感的语句,如sql注⼊语句,xss语句等来检测是否开启waf。

后台查找

常⽤后台字段,通过模糊测试或者⼯具来爆破后台地址。

铸剑⼯具的使⽤

1.填⼊⽬标域名或IP

2.选定⽹站的后端语⾔和需要显示的状态码

3.开始测试 软件会显示已经选定好要回显的⽬录

总结:信息收集至关重要,可以扩宽渗透测试的攻击面,提高渗透成功的机会。

以上内容仅供参考学习,尊师珑羽

标签:收集,渗透,IP,信息,查询,域名,服务器,红队
From: https://blog.csdn.net/wyb17870531028/article/details/143057317

相关文章

  • 信息收集的各种姿势
    声明:学习视频来自b站up主泷羽sec,如涉及侵权马上删除文章笔记只是方便各位师傅学习知识,文章提及的工具和网站只涉及学习,其他的都与本人无关,切莫触碰法律红线。视频地址:信息收集(1)_哔哩哔哩_bilibili目录目的:增加攻击面。1.WEB网站资产收集流程:1.域名后缀注册2.查询C......
  • 信息收集-IP查询和利用搜索引擎收集
    IP查询IP地址定位:高精度IP定位4-openGPS.cn利用搜索引擎搜集信息建议用bing搜索语法:关键词:关键内容索引描述inurl:搜索包含指定url的网页intitle:限制搜索的网页标题intext:只搜索网页部分包含的文字(忽略标题、url)site:限制搜索想要的域名filetyp......
  • 网络安全--信息收集
    学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。补天漏洞响应平台补天-企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC子域名域名下可能存在多个子域名地......
  • 信息收集-扩大攻击面
    信息收集声明学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负目的:增加攻击面一般情况下,主站点的防护工作更加全面,渗透难度大。我们可以转换思路,通过信......
  • 新手必刷的10个渗透靶场(非常详细),零基础入门到精通,看这一篇就够了
    前言一.为什么需要渗透入门需要玩靶场?“如果你想搞懂一个漏洞,比较好的方法是:你可以自己先用代码编写出这个漏洞,然后再利用它,最后再修复它。”——这是Pikachu漏洞靶场中广为流传的一句话,也强调了通过动手实践来深入理解安全漏洞的有效性。在初学网络安全时,靶场可以为......
  • Burp Suite Professional 2024.9 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件
    BurpSuiteProfessional2024.9formacOSx64&ARM64-领先的Web渗透测试软件世界排名第一的Web渗透测试工具包请访问原文链接:https://sysin.org/blog/burp-suite-pro-mac/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgBurpSuiteProfessionalTheworld......
  • PostgreSQL慢SQL收集和解析
    postgresql通过log_statement参数记录慢SQL语句PostgreSQL可以不借助任何扩展实现对SQL日志的记录,主要依赖于两个参数,也即log_statement和log_min_duration_statement,1,记录的sql类型log_statement='all'可以是none,ddl,mod,all2,记录的sql执行时间阈值log_min_duration_stat......
  • DC9靶机渗透全流程
    DC-9√192.168.40.169参考:https://blog.csdn.net/xiaocainiao2017/article/details/110749596https://www.cnblogs.com/Bitores/p/14759425.html1.nmapnmap-sP192.168.40.148/24nmap-A192.168.40.169-p0-65535照样还是22/ssh服务,80/http服务2.dirsearch扫目......
  • 网络安全系统教程+渗透测试+学习路线(自学笔记)_渗透测试工程师怎么自学
    一、什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如Web安全技术,既有Web渗透,也......
  • 【Linux权限维持】红队1.0
    原创白安全组今年的红队评分标准,红队维持权限时间越久,得分越高,所以权限维持迫在眉睫。一、隐藏技巧1.1修改文件属性蓝队如果根据时间来判断文件是否为后门,可以通过参考index.php的时间,来比对,来排出shell文件我们可以使用touch命令,来修改文件或者目录的时间属性。包括存......