【THM】Passive Reconnaissance(被动侦察)-初级渗透测试

介绍

欢迎来到网络安全模块的第一个房间,该模块涵盖:

1.被动侦察

2.主动侦察

3.Nmap实时主机发现

4.Nmap基本端口扫描

5.Nmap高级端口扫描

6.Nmap后端口扫描

7.协议和服务器

8.协议和服务器2

9.网络安全挑战

在这个房间里,在我们定义被动侦察和主动侦察之后,我们重点讨论与被动侦察相关的基本工具。我们将学习三个命令行工具:

  • whois查询 WHOIS 服务器
  • nslookup查询DNS服务器
  • dig查询DNS服务器

我们使用whois来查询 WHOIS 记录,而我们使用nslookupdig来查询DNS数据库记录。这些都是公开的记录,因此不会提醒目标。

我们还将学习两种在线服务的用法:

  • DNSDumpster
  • Shodan.io

这两项在线服务使我们能够收集有关目标的信息,而无需直接连接到目标。

先决条件:此房间需要基本的网络知识以及对命令行的基本熟悉。网络基础知识和Linux基础知识模块提供必要的知识。

被动侦察和主动侦察

在计算机系统和网络出现之前,孙子在《孙子兵法》中教导说:“知己知彼,则胜无疑。”如果您扮演攻击者的角色,则需要收集有关目标系统的信息。如果您扮演防御者的角色,您需要知道对手会发现您的系统和网络的哪些内容。

侦察(recon)可以定义为收集目标信息的初步调查。这是统一杀伤链中在系统上获得初始立足点的第一步。我们将侦察分为:

  1. 被动侦察
  2. 主动侦察

在被动侦察中,您依赖于公开可用的知识。您可以从公开资源中获取这些知识,而无需直接与目标接触。想象一下,您正在远处观察目标领土,但没有踏上该领土。

被动侦察活动包括许多活动,例如:

  • 从公共DNS服务器查找域的DNS记录。
  • 检查与目标网站相关的招聘广告。
  • 阅读有关目标公司的新闻文章。

另一方面,主动侦察则无法如此谨慎地实现。它需要与目标直接接触。可以将其想象为检查门窗上的锁以及其他潜在的入口点。

主动侦察活动的例子包括:

  • 连接到公司服务器之一,例如 HTTP、FTP 和SMTP。
  • 致电公司试图获取信息(社会工程)。
  • 冒充修理工进入公司场所。

考虑到主动侦察的侵入性,除非获得适当的法律授权,否则很快就会陷入法律麻烦。

2.1您访问目标公司的 Facebook 页面,希望获得他们的一些员工姓名。这是什么侦察活动? (A 为主动,P 为被动)答案: P

2.2您可以 ping 公司网络服务器的 IP 地址以检查 ICMP 流量是否被阻止。这是什么侦察活动? (A 为主动,P 为被动) 答案:A

2.3你在一次聚会上碰巧遇到了目标公司的IT管理员。您尝试使用社会工程来获取有关他们的系统和网络基础设施的更多信息。这是什么侦察活动? (A 为主动,P 为被动)  答案:A

Whois

WHOIS 是遵循RFC 3912规范的请求和响应协议。 WHOIS 服务器在TCP端口 43 上侦听传入请求。域名注册商负责维护其租赁域名的 WHOIS 记录。 WHOIS 服务器回复与请求的域相关的各种信息。特别有趣的是,我们可以了解到:

  • 注册商:域名是通过哪个注册商注册的?
  • 注册人的联系信息:姓名、组织、地址、电话等。 (除非通过隐私服务隐藏)
  • 创建、更新和到期日期:域名首次注册是什么时候?上次更新是什么时候?以及什么时候需要更新?
  • 名称服务器:请求哪个服务器来解析域名?

要获取此信息&

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/510128.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

友思特方案 | 构建缤纷:可调谐光源的荧光成像的应用

导读 生物荧光分析常常伴随使用多种荧光染料的需求。结合多通道光源技术与高性能成像设备,友思特可调谐光源荧光检测成像方案,以其灵活的系统组成,满足了丰富的荧光检测应用需求。 生物荧光分析技术 激发荧光成像技术是研究生物学过程的一种…

Python基于微博的大数据舆论情感分析、微博大数据舆论分析可视化系统

博主介绍:✌IT徐师兄、7年大厂程序员经历。全网粉丝15W、csdn博客专家、掘金/华为云//InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅文末获取源码联系🍅 👇🏻 精彩专栏推荐订阅👇&#x1f3…

无需注册即可使用 ChatGPT;Poe 创始人:大模型幻觉是创业公司的机会丨RTE 开发者日报 Vol.176

开发者朋友们大家好: 这里是 「RTE 开发者日报」 ,每天和大家一起看新闻、聊八卦。我们的社区编辑团队会整理分享 RTE (Real Time Engagement) 领域内「有话题的新闻」、「有态度的观点」、「有意思的数据」、「有思考的文章」、…

如何重塑IT运维核心竞争力?擎创夏洛克智能观测中心这么做

数字化浪潮的涌动,推进着金融企业业务全面进入线上时代。在云原生的环境下,为满足业务敏捷构建、高效交付、高性能并发等需求,企业对运维技术的要求日益增加。同时,在不断转型的过程中,受敏稳“双态”业务发展的影响&a…

YB4051系列设备是高度集成的 Li-lon 和 Li-Pol 线性充电器

概述: YB4051系列设备是高度集成的 Li-lon 和 Li-Pol 线性充电器,针对便携式应用的小容量电池。它是一个完整的恒流/恒压线性充电器。不需要外部感应电阻,由于内部 MOSFET 结构,不需要阻塞二极管。它可以提供高达300mA 的充电电流…

SpringBoot登录校验(三)JWT令牌

SpringBoot 登录认证(一)-CSDN博客 SpringBoot 登录认证(二)-CSDN博客 SpringBoot登录校验(三)-CSDN博客 前面我们介绍了传统的会话跟踪技术cookie和sesstion,本节讲解令牌技术。这里所提到的…

MyBatis 解决上篇的参数绑定问题以及XML方式交互

前言 上文:MyBatis 初识简单操作-CSDN博客 上篇文章我们谈到的Spring中如何使用注解对Mysql进行交互 但是我们发现我们返回出来的数据明显有问题 我们发现后面三个字段的信息明显没有展示出来 下面我们来谈谈解决方案 解决方案 这里的原因本质上是因为mysql中和对象中的字段属性…

基于粒子群算法的多目标搜索算法

粒子速度类似于梯度下降的方向 粒子群优化算法(Particle Swarm Optimization, PSO)的详细解读 - 知乎 (zhihu.com) 粒子群优化算法介绍 与多种群遗传算法有相似之处

未来购物新篇章:臻奶惠无人新零售

未来购物新篇章:臻奶惠无人新零售 随着科技的不断进步和消费者购物习惯的变化,无人新零售已经成为零售行业的一大趋势,它不仅重新定义了购物体验,也为零售行业带来了前所未有的变革。无人新零售,一种融合了AI技术、物…

保护Android应用安全:全面探究代码混淆在加固中的作用

Android APP 加固是优化 APK 安全性的一种方法,常见的加固方式有混淆代码、加壳、数据加密、动态加载等。下面介绍一下 Android APP 加固的具体实现方式。 混淆代码 使用 ipaguard工具可以对代码进行混淆,使得反编译出来的代码很难阅读和理解&#xff…

c++的STL(6)-- map和multimap

map和multimap概述 map和multimap中存储的是使用pair对象的键值对。 map和multimap底层也是使用红黑树的数据结构进行实现的。所以,map和multimap内部存储的键值对也是有序的。并且内部数据也是使用链表的形式进行关联。所以其的迭代器和指针,也只能进行…

淘宝商品详情用于选品上架,数据分析,代购商城建站,ERP系统商品数据选品,价格监控业务场景

大数据时代, 数据收集不仅是科学研究的基石, 更是企业决策的关键。 然而,如何高效地收集数据 成了摆在我们面前的一项重要任务。 本文将为你揭示, 一系列实时数据采集方法, 助你在信息洪流中, 找到…

分享一个宝藏课程:近屿AIGC工程师和产品经理训练营

说起AIGC,大家都会自然地想到近两年火的一塌糊涂的ChatGPT,而开发出它的OpenAI,去年年底的年化收入已突破16亿美元,部分OpenAI的管理层认为,按目前进度,到2024年底,OpenAI的年化收入至少能达到50亿美元。而…

hyper-v安装 windows10虚拟机后,登录一直是锁屏界面,无法开启增强会话

按键盘等,一直在锁屏界面,进不去,需要点击 上述图片按钮,切到 “基本会话”, 这样可以登录了; 切换到 ‘基本会话’ ,登陆后, 打开 设置--登录选项--要求 Microsoft 账户使用Windo…

计算机网络面试问题(一)

1.在浏览器中输⼊URL并按下回⻋之后会发⽣什么 2.TCP三次握⼿的过程,为什么三次握手 TCP(传输控制协议)的三次握⼿是建⽴⽹络连接的过程,确保通信双⽅能够正确地进⾏数据传输。 第⼀次握⼿(SYN): 客户端&am…

【笔记】通过码云Gitee获取OpenHarmony源码

Note:下面包含操作过程和问题解决(首次安装Ubuntu,环境未完善),没有遇到问题可以直接跳过问题part了,小白也能完成配置下载。 前置准备(Git环境账号) (一)安…

Effective-C++阅读解析条款(条款二:尽量以const,enum,inline替换#define)

个人主页:Lei宝啊 愿所有美好如期而遇 书中说这个条款或许改为“宁可以编译器替换预处理器”比较好,这句话在我看来原因是这样的: 如果我们有这样一个宏(假设写这个宏的人比较粗心):#define Add(x, y) x y 我们本意是想得到…

“创新强基·应用强链”2024第104届上海电子展会

2024第104届上海电子展会 2024 Shanghai electron Expo 时间:2024年11月18--20日 地点:上海新国际博览中心 主题:创新强基应用强链 上海与长三角各地产业协同发展,到2025年,初步建成具有全球影响力和竞争力的世界级电子信息产业集群。产业链稳定性和韧…

黄金票据制作

1、黄金票据 黄金票据在内网渗透中主要用于权限维持,即留下后门。使用黄金票据前提是你已经控制了整个域的域控制器。其核心原理与服务器中的krbtgt用户相关。从以下可以了解krbtgt原理: 前言 | windows protocolhttps://daiker.gitbook.io/windows-pro…

DNDC模型对所有处理的土壤温度和湿度模拟效果良好,但有时土壤湿度模拟存在偏差

使用 DNDC 模型评估加拿大多样化作物轮作系统对产量和 N2O 排放的影响 原名:Assessing the impacts of diversified crop rotation systems on yields and nitrous oxide emissions in Canada using the DNDC model 译名:使用 DNDC 模型评估加拿大多样…