《信息收集是这样吗?》

信息收集

前置:渗透思路:

1, 信息收集

2, 漏洞扫描

3, 漏洞挖掘

4, 开始攻击

5, 权限维持(持久化)

6, 权限提升

7, 免杀隐藏

8, 横向移动

9, 痕迹清理

渗透测试是干什么

渗透测试的定义和目的

渗透测试是一种通过模拟恶意黑客的攻击方法,来评估计算机网络系统性能的评估方法。它的目的是通过识别安全问题,帮助了解当前的安全状况,从而帮助管理人员建立可靠的商业案例,证明所增加的安全性预算或者将安全性问题传达给高级管理层。(帮企业挖漏洞,让前端后端的编程人员代码写得更加规范,因为现在写的代码都是通过等保 2.0 一系列的要求去写的。)

渗透测试的过程和具体步骤

  1. 明确目标:通过测试的目标,可能是某个站点、网络或网段。

  2. 信息搜集:收集目标系统的相关信息,如域名、IP 地址、端口等。

  3. 漏洞探测:利用各种工具和方法探测系统中的漏洞。

  4. 漏洞验证:验证探测到的漏洞是否真实存在(利用 POC 或 EXP 进行验证)。

  5. 编写报告:整理测试结果,编写详细的测试报告。

信息收集(细心):

漏洞提交平台:补天

信息收集的全面性:增加攻击面

在实战过程中,主站一般防护比较严密

工商信息收集:(eg:天眼查,爱企查等)一般重点关注企业股权架构,网站备案,对外公布产品(小程序,公众号,app,iot 设备等),法人电话、邮箱等。

用处:

1, 获取控股子公司名称,收集边缘子公司资产等

2, 获取备案根域名

3, 获取其他互联网资产

4, 收集用户名等信息

拿到一个网站如何进行信息收集呢?

来到爱站等,可以查询注册过那些域名。以此来检查,检测与主站关系。

检测 cdn:(win+r nslookup 域名),如果只有一个 ip 没有 cdn,多个 ip 则极有可能用到 cdn 加速、防护等;直接访问 ip。联合微步社区等对 dns 的解析,以此确定真实 ip。 微步等域名反查子域名,逐一排查。

一些网站国内外都有 ip 可以借助 who.is 进行查询网站在国外的 ip。

国内的可以用腾讯的 whois 查询等其他权威机构。对于 edu/gov 等,国内信息过滤屏蔽比较严格,通常使用多个平台去检测,为确保信息的全面性。查到邮箱等信息后,可以利用钓鱼等操作以达目的(国内珍贵资源不可取)。在全面性的前提下,追加时效性。

同样可以利用国家企业信用信息公示系统,查询企业情况,以及 Icp 备案查询等,IP 反查可以查到注册过的域名。当然不能少了网站内页面自己的信息泄露(超链接跳转等),同样是必不可少的一步。

也可利用天眼查,企查查,查询企业信息,如法人,电话(可在招标的合同内寻找)等,拿到电话后,可以利用支付软件(支付宝),转账于该电话号码,可确定部分名字信息。

Seo 综合查询,如:爱站、站长之家等。

前面收集到的信息可利用谷歌语法进一步扩大攻击:

Eg:intext:’’身份证 intext:’’电话 再指定后缀 xlsx pdf docx 等

收集比较深的路由:

指定 inurl:xxx 可能会发现额外的资产

借助各大搜索引擎,如 fofa 等,对目标进行信息收集,借助 nmap 获取端口信息等。对特殊端口进行直接访问可能有奇效。页面最下方可能有后台搭建信息。

利用插件经验等,检测网站是否有框架漏洞,历史漏洞等。

Cms 中间件 框架 库 jar 包等都有可能有历史漏洞.

字典爆破:利用字典库进行爆破。

Waf 检测,利用 nmap 检测是否存在 waf 用 xss 看页面回显也可检测是否有 waf。

后台查找 robots.txt 藏有敏感信息 hash 值的判断

总结:

对于信息收集,乃至于整个渗透,细心最重要,多平台相互配合,同时,查询站内中的信息泄露(跳转超链接等),检测框架、waf 等,尽可能地扩大攻击面,以达到信息收集的全面性,同时在全面性的前提下追加时效性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/948880.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

[深度学习] 大模型学习1-大语言模型基础知识

大语言模型(Large Language Model,LLM)是一类基于Transformer架构的深度学习模型,主要用于处理与自然语言相关的各种任务。简单来说,当用户输入文本时,模型会生成相应的回复或结果。它能够完成许多任务&…

用matlab调用realterm一次性发送16进制数

realterm采用PutString接口进行发送,需要注意的是发送的16进制数前面要加入0x标志。只有这样,realterm才能将输入的字符串识别为16进制数的形式。 另外,PutString函数支持两个参数输入,第一个参数为字符串,第二个参数为发送形式&…

【C++】B2099 矩阵交换行

博客主页: [小ᶻ☡꙳ᵃⁱᵍᶜ꙳] 本文专栏: C 文章目录 💯前言💯题目描述题目描述输入格式输出格式输入输出样例输入 #1输出 #1 💯题目分析💯不同解法分析我的做法实现步骤:优点:不足&#…

HTML5实现好看的博客网站、通用大作业网页模板源码

HTML5实现好看的博客网站、通用大作业网页模板源码 前言一、设计来源1.1 主界面1.2 列表界面1.3 文章界面 二、效果和源码2.1 动态效果2.2 源代码 源码下载结束语 HTML5实现好看的博客网站、通用大作业网页模板源码,博客网站源码,HTML模板源码&#xff0…

动态规划六——两个数组的dp问题

目录 题目一——1143. 最长公共子序列 - 力扣(LeetCode) 题目二——1035. 不相交的线 - 力扣(LeetCode) 题目三——115. 不同的子序列 - 力扣(LeetCode) 题目四—— 44. 通配符匹配 - 力扣(…

大模型与EDA工具

EDA工具,目标是硬件设计,而硬件设计,您也可以看成是一个编程过程。 大模型可以辅助软件编程,相信很多人都体验过了。但大都是针对高级语言的软件编程,比如:C,Java,Python&#xff0c…

单片机-串转并-74HC595芯片

1、74HC595芯片介绍 74HC595 是一个 8 位串行输入、并行输出的位移缓存器,其中并行输出为三态输出(即高电平、低电平和高阻抗)。 15 和 1 到 7 脚 QA--QH:并行数据输出 9 脚 QH 非:串行数据输出 10 脚 SCLK 非&#x…

融乐 1.1.6 | 拥有海量音乐资源的第三方音乐软件,支持无损音质下载

融乐Music是一款界面优美的第三方音乐软件,提供海量音乐资源。用户可以通过分类和搜索轻松找到想要的歌曲,并享受在线畅听和下载无损音质的功能。首页设有推荐歌单、精选和排行榜,帮助用户发现更多好音乐。此外,还支持设置歌词大小…

面试场景题系列:设计搜索自动补全系统

当我们在谷歌上搜索或者在亚马逊上购物时,只要在搜索框中打字,网页上就会展示一个或者更多的与搜索词匹配的结果。这个功能叫作自动补全(Autocomplete)、提前输入(Typeahead)、边输边搜(Search-as-you-type)或者增量搜索(Incremental Search)。图-1展示了一个谷歌搜索的示例,…

Leetcode打卡:设计一个ATM机器

执行结果:通过 题目 2241 设计一个ATM机器 一个 ATM 机器,存有 5 种面值的钞票:20 ,50 ,100 ,200 和 500 美元。初始时,ATM 机是空的。用户可以用它存或者取任意数目的钱。 取款时&#xff0c…

【MySQL】九、表的内外连接

文章目录 前言Ⅰ. 内连接案例:显示SMITH的名字和部门名称 Ⅱ. 外连接1、左外连接案例:查询所有学生的成绩,如果这个学生没有成绩,也要将学生的个人信息显示出来 2、右外连接案例:对stu表和exam表联合查询,把…

在 IPhone 上检查 Safari 浏览历史记录的 5 种方法

与其他网络浏览器一样,Safari 会保留您的浏览历史记录,以便您可以输入之前访问过的网页。这是一个方便的功能。 但是如何在iPhone上查看已删除的浏览历史记录呢? 不用担心!在本文中,我们将列出 5 个经过验证的选项&a…

使用Apache Mahout制作 推荐引擎

目录 创建工程 基本概念 关键概念 基于用户与基于项目的分析 计算相似度的方法 协同过滤 基于内容的过滤 混合方法 创建一个推荐引擎 图书评分数据集 加载数据 从文件加载数据 从数据库加载数据 内存数据库 协同过滤 基于用户的过滤 基于项目的过滤 添加自定…

SpringMVC(六)拦截器

目录 1.什么是拦截器 2.拦截器和过滤器有哪些区别 3.拦截器方法 4.单个拦截器的执行流程 5.使用拦截器实现用户登录权限验证(实例) 1.先在html目录下写一个login.html文件 2.在controller包下写一个LoginController文件 3.加拦截器 1.创建一个conf…

【FlutterDart】 拖动边界线改变列宽并且有边界高亮和鼠标效果(12 /100)

【Flutter&Dart】 拖动改变 widget 的窗口尺寸大小GestureDetector~简单实现(10 /100) 【Flutter&Dart】 拖动边界线改变列宽类似 vscode 那种拖动改变编辑框窗口大小(11 /100) 上效果 对比一下vscode的效果&…

4.1.2 栈和队列(一)

文章目录 栈的定义栈的基本运算栈的存储结构栈的应用表达式求值 栈和队列的逻辑结构与线性表相同,但是其运算受到限制,统称为运算受限的线性表。 栈, 先进后出 队列,先进先出 栈的定义 栈顶,唯一能操作端 栈底&#xf…

如何理解RDD,以及RDD的五大特性和五大特点。

RDD:英文全称Resilient Distributed Dataset,叫做弹性分布式数据集,代表一个不可变、可分区、里面的元素可并行计算的分布式的抽象的数据集合。 Resilient弹性:RDD的数据可以存储在内存或者磁盘当中,RDD的数据可以分区…

JavaWeb开发(六)XML介绍

1. XML介绍 1.1. 什么是XML (1)XML 指可扩展标记语言(EXtensible Markup Language)XML 是一种很像HTML的标记语言。   (2)XML 的设计宗旨是传输数据(目前主要是作为配置文件),而不是显示数据。   (3&a…

2000-2020年各省地区生产总值数据/各省gdp数据

2000-2020年各省地区生产总值数据/各省gdp数据 1、时间:2000-2020年 2、来源:国家统计局 3、指标:行政区划代码、地区、年份、地区生产总值 4、范围:31省 指标解释:地区生产总值(Regional GDP&#xf…

鸿蒙HarmonyOS开发:基于Swiper组件和自定义指示器实现多图片进度条轮播功能

文章目录 一、概述1、场景介绍2、技术选型 二、实现方案1、图片区域实现2、底部导航点设计3、手动切换 三、所有代码1、设置沉浸式2、外层Tabs效果3、ImageSwiper组件 四、效果展示 一、概述 在短视频平台上,经常可以见到多图片合集。它的特点是:由多张…