一、简介

· 什么是信息搜集

​ 信息搜集也称踩点,信息搜集毋庸置疑就是尽可能的搜集目标的信息,包括端口信息、DNS信息、员工邮箱等等看似并不起眼的一些信息都算是信息搜集,这些看似微乎其微的信息,对于渗透测试而言就关乎到成功与否了。

​ · 信息搜集的重要性

​ 信息搜集是渗透测试的最重要的阶段,占据整个渗透测试的60%,可见信息搜集的重要性。根据收集的有用信息,可以大大提高我们渗透测试的成功率。

· 信息搜集的分类

​ 1、主动式信息搜集(可获取到的信息较多,但易被目标发现)

​ 通过直接发起与被测目标网络之间的互动来获取相关信息,如通过Namp扫描目标系统。

​ 2、被动式信息搜集(搜集到的信息较少,但不易被发现)【公开渠道可获得的信息;与目标系统不产生直接交互;尽量避免留下一切痕迹】

​ 通过第三方服务来获取目标网络相关信息,如通过搜索引擎方式来搜索信息。
信息搜集简介

二、搜索引擎

1、Google hacking

​ 常用搜索语法:

​ ·intitle:KEYWORD //搜索网页标题中含有关键词的网页

​ ·intext:KEYWORD //搜索站点正文中含有关键词的网页

​ ·inurl:KEYWORD //搜索URL中包含有指定字符串的地址

​ ·inurl:php?id= //搜索PHP网页【nurl:php?id=3】

​ ·site:DOMAIN //在指定站点内查找相关的内容

​ ·filetype:FILE //搜索指定类型的文件【filetype:doc】

​ 2、Shodan

​ Shodan与Google这种搜索网址的搜索引擎不同的是,Shodan是用来搜索网络空间中在线的设备的。

3、Zoomeye (钟馗之眼:https://www.zoomeye.org/,同一家公司创建的另一家网站:http://ceye.io/)

​ ZoomEye 是一款针对网络空间的搜索引擎。

​ 搜索语法:

​ 1、app:nginx 组件名

​ 2、ver:1.0 版本

​ 3、os:windows 操作系统

​ 4、country:“China” 国家

​ 5、city:“hangzhou” 城市

​ 6、port:80 端口

​ 7、hostname:google 主机名

​ 8、site:thief.one 网站域名

​ 9、desc:nmask 描述

​ 10、keywords:nmask’blog 关键词

​ 11、service:ftp 服务类型

​ 12、ip:8.8.8.8 ip地址

​ 13、cidr:8.8.8.8/24 ip地址段

三、企业信息

1、企查查,天眼查

2、企业信用信息公示系统(http://www.gsxt.gov.cn/index.html)

3、工业和信息化部ICP/IP地址/域名信息备案管理系统(http://www.cnnic.net.cn/可以查某一个ip段,查看ip信息。http://beian.miit.gov.cn/state/outPortal/loginPortal.action可查看公司信息)

四、whois信息

whois(读作"Who is",非缩写)是用来查询域名的IP以及所有者等信息的传输协议。

常用的工具:站长工具,爱站,微步在线等

五、真实IP获取

​ 现在大多数的网站都开启了CDN加速,导致我们获取到的IP地址不一定是真实的IP地址。

​ CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。通过网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决Internet网络拥挤的状况,提高用户访问网络的响应速度。

​ 1、多地Ping法:由CDN的原理,不同的地方去Ping服务器,如果IP不一样,则目标网站肯定使用了CDN。多个地点Ping服务器-站长工具。(验证是否使用了CDN)

​ 2、二级域名法:目标站点一般不会把所有的二级域名放CDN上。通过在线工具如站长帮手,收集子域名,确定了没使用CDN的二级域名后。本地将目标域名绑定到同IP(修改host文件【C:\Windows\System32\drivers\etc】,在host文件中,如果输入一个错误的IP地址和域名,那么这个网址将会被劫持,访问不出来),如果能访问就说明目标站与此二级域名在同一个服务器上;如果两者不在同一服务器也可能在同C段,扫描C段所有开80端口的IP,然后挨个尝试。(可以找到真实IP)【可以使用工具layer挖掘子域名】

​ 3、nslookup法:找国外的比较偏僻的DNS解析服务器进行DNS查询,因为大部分CDN提供商只针对国内市场,而对国外市场几乎是不做CDN,所以有很大的几率会直接解析到真实IP。

​ 4、Ping法:直接ping example.com而不是www.example.com,因为现有很多CND厂商基本要求只把www.example.com cname到CDN主服务器上去,那么直接ping example.com有可能直接获取真实IP。

六、指纹识别(指纹识别的在线工具:云悉yunsee.cn)

​ 通过识别目标网站所使用的操作系统、CMS、服务器与中间件信息,可以帮助我们进一步了解渗透测试环境,可以利用已知的一些CMS漏洞或中间件漏洞来进行攻击。

​ 1、可以在以下地方获取信息:

​ (1)指定路径下指定名称的js文件或代码。

​ (2)指定路径下指定名称的css文件或代码。

​ (3)标题中的内容,有些程序标题中会带有程序标识,但不是很多。

​ (4)meta标记中带程序标识中带程序标识。

​ (5)display:none中的版权信息。

​ (6)页面底部版权信息,关键字Powered by等。

​ (7)readme.txt、License.txt、help.txt等文件。

​ (8)指定路径下指定文件图片,如一些小的图标文件,后台登录页面中的图标文件等,一般管理员不会修改它们。

​ (9)注释掉的html代码中<!–

​ (10)http头的X-Powered-By中的值,有的应用程序框架会在此值输出。

​ (11)cookie中的关键字。

​ (12)robots.txt(限制爬虫)文件中的关键字。

​ (13)404页面。

​ (14)302返回时的旗标。

​ 2、大小写

​ 访问网站:

​ http://www.xxx.com/index.html

​ http://www.xxx.com/inDex.html

​ Windows操作系统不区分大小写,Linux系统大小写敏感,用词方法能够判断是Windows还是Linux系统。

​ 工具:Whatweb、httprint、云悉、BugScanner···

​ 七、端口扫描

​ 扫描端口可以使用Namp,masscan进行扫描探测,尽可能多的搜集开启的端口号已经对应的服务版本,得到确切的服务版本后可以搜索有没有对应版本的漏洞。​

八、旁站C段查询

​ 旁站:是和目标网站在同一台服务器上的其他网站。

​ 旁注:通过入侵安全性较差的旁站,之后可以通过提权跨目录等手段拿到目标服务器的权限。

​ 工具:KB_C段旁注工具、WebRobot、御剑、明小子···

​ C段:是和目标机器ip处在同一个C段的其他机器。

​ C段入侵:目标ip为192.168.1.128,可以入侵192.168.1.*的任意一台机器,然后利用一些黑客工具嗅探获取在网络上传输的各种信息。

​ 工具:Cain、Sniffit、Snoop、Tcpdump、Dsniff···

​ 九、其他信息

​ Web敏感文件

​ robots.txt、crosssdomin.xml、sitemap.xml、源代码泄露文件···

​ WAF信息 (端口,系统,简单漏洞)

​ Namp、sqlmap、goby

​ WAF识别大多基于Headers头信息,还可以使用Wafw00f,Sqlmap的waf脚本,Namp的http-waf-fingerprint脚本等等。

​ 相关漏洞

​ 漏洞查询站点:exploitdb、hackerone、CNVD、0day5、乌云漏洞库镜像站··

相关文章:

  • 2021-10-04
  • 2021-12-10
  • 2021-09-29
  • 2021-06-16
  • 2021-06-18
  • 2021-08-03
  • 2021-11-19
  • 2021-06-15
猜你喜欢
  • 2021-04-02
  • 2021-09-11
  • 2021-12-01
  • 2022-01-04
  • 2021-09-12
  • 2021-06-08
相关资源
相似解决方案