栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

note5--信息收集

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

note5--信息收集

渗透测试前期信息收集十分重要!

收集内容:

  1. 服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等)
  2. 网站指纹识别(包括,cms,cdn,证书等),dns记录
  3. whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等)
  4. 子域名收集,旁站,C段等
  5. google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描等
  6. 扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等
  7. 传输协议,通用漏洞,exp,github源码等

一、WAF防护分析

1.什么是WAF应用?

          web应用防护系统

          分为软件形式,硬件形式,软件防护有方法尝试绕过。

2.如何快速识别WAF?

  •          工具:wafw00f
  •          看返回数据包(X-Powered-By: WAF)

    有waf不要用扫描工具扫,会封禁ip

二、站点搭建分析:

1.目录型站点:sti.blcu-bbs-目录型站点分析

          http://sti.blcu.edu.cn/和http://sti.blcu.edu.cn/bbs/是不同目录下的两套网站,架构不一样。如果一个站点不同目录下存在不同的CMS,大大增加了不同漏洞的可能性。

          获取方式:通过目录扫描工具,网站扫描工具爬出网站下的目录。

2.端口类站点:web.0516jz-8080端口(管理页面)

          常规网站默认80端口(主页),不同端口下面可能是不同的站点页面,但网站都是在同一个服务器上。

          获取方式:对网站进行端口扫描,尝试获取登录端口。

3.子域名站点:www.goodlift.net和bbs.goodlift.net是两套CMS

          两个网站可能不在同一个服务器上,尝试用阿里云解析一下IP地址。

          不同IP,网站放在不同的服务器,同一个IP,网站放在同一个服务器上。如果对主站感兴趣但没有突破口,可以尝试从子域名站点入手。

           site:xxx尝试查找子域名站点

           通过尝试访问robots.txt来查看CMS

4.类似域名站点:jmlsd.com,jmlsd.cn等,不同域名其实是同一个网站。

          cn.com.net 各种常用域名后缀

          网站经常换域名(违法灰色网站)。写脚本通过固定字段或者在字段后加1,2等批量爆破。应用在SRC的挖掘上。

5.旁注,c段

   旁注:同服务器不同站点,前提条件是多个站点服务器

          192.168.1.1---www.a.com,www.b.com......

   c段:同网段不同服务器不同站点,前提是独立站点服务器(1-254)

          192.168.1.2---www.a.com,www.b.com......

          192.168.1.3---www.c.com......

    无法在主站获取利用点,尝试从旁站入手

          获取方式:旁注查询

    网站,系统,第三方,只要一方面有问题都会有危险

6.常规软件搭建特征:查询特定软件中间件等

          一体化搭建平台,和常规搭建

          一体化搭建平台出问题,会导致漏洞的出现。一体化搭建平台的信息暴露的很全,如果是自己常规化搭建,搭建平台的信息不会全部暴露。

三、APP及其他资产         在安全测试中,若 WEB 无法取得进展或无 WEB 的情况下,我们需要 借助 APP 或其他资产在进行信息收集,从而开展后续渗透。 #APP 提取一键反编译提取 #APP 抓数据包进行工具配合 # 各种第三方应用相关探针技术 # 各种服务接口信息相关探针技术 四、资产监控拓展 1.Github 监控平台
  •         便于收集整理最新 exp 或 poc (使用脚本工具监控EXP,安装python3环境,如报错,pip install xxx(import xxx) ),再在微信申请账号登录获取SCKEY,修改监控内容
  •         便于发现相关测试目标的资产
2. 各种子域名查询 3.DNS, 备案 , 证书 4. 全球节点请求 cdn
  •         枚举爆破或解析子域名对应
  •         便于发现管理员相关的注册信息
5. 黑暗引擎相关搜索
  •         fofa,shodan,zoomeye
五、CDN绕过 1. 如何判断目标存在 CDN 服务?         利用多节点技术进行请求返回判断,通过IP地址的回显来判断是否开设CDN         工具:超级ping(ping.chinaz.com)   2. 目前常见的 CDN 绕过技术有哪些?
  •         子域名查询 (主站比旁站流量大,有可能只对主站做cdn服务)
  •         邮件服务查询 (邮箱服务器大部分是内部访问,可能不做cdn防护)
  •         国外地址请求
  •         遗留文件,扫描全网 (phpinfo.php)
  •         黑暗引擎搜索特定文件(搜索文件MD5,HASH值等特定编号判断是否存在)
  •         dns 历史记录
3.CDN 真实 IP 地址获取后绑定指向地址
  •         更改本地 HOSTS 解析指向文件

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/468700.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号