在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談Web滲透之信息收集(上)

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2023-12-15 15:18 ? 次閱讀

作者 |林海文 上海控安可信軟件創新研究院汽車網絡安全組版塊 |鑒源論壇 · 觀模社群 |添加微信號TICPShanghai”加入“上海控安51fusa安全社區”
信息收集在滲透測試過程中是最重要的一環,“淺談web滲透之信息收集”將通過上下兩篇,對信息收集、滲透攻擊兩塊進行探討,分享目前國內外常用的信息收集工具。本篇重點討論Whois查詢與域名信息收集。

01

概 要

1.1 滲透測試目的

通過滲透測試的方式,模擬黑客的攻擊思路與技術手段,達到從攻擊者角度,發現平臺存在的安全隱患;深度挖掘滲透測試范圍內應用系統各個層面(應用層、網絡層、系統層)的安全漏洞;檢驗當前安全控制措施的有效性,針對發現的安全風險及時進行整改,增強系統自身防御能力,提升安全保障體系的整體健壯性。滲透測試作為獨立的安全技術服務,其主要目的就在于驗證平臺系統的技術安全性,通過滲透測試,可在技術層面定性的分析系統的安全性。

1.2 常見參考標準

序號 文檔名稱
1 《OWASP Testing Guide》
2 《PTES Penetration Testing Execution Standard》
3 《Open Source Security Testing Methodology Manual》
4 《National Institute of Standards and Technology》

1.3 滲透測試流程

滲透測試流程總體分為7大部分,分別為前期交互、信息收集、威脅建模、漏洞掃描、滲透攻擊、后滲透測試、形成報告。本文主要針對信息收集、滲透攻擊兩塊進行講解,這也是滲透測試中最為核心的兩大塊。

總流程如圖所示:

wKgaomV7_MeAfzLcAAFmFUHqjeo786.png

圖1 滲透測試總流程

02

信息收集

2.1 信息搜集與分析

根據平臺委托范圍和時間,對目標系統進行信息搜集與分析,信息搜集是每一步滲透攻擊的前提,通過信息搜集可以有針對性地制定模擬攻擊測試計劃,提高模擬攻擊的成功率,同時可以有效的降低攻擊測試對系統正常運行造成的不利影響。信息搜集的目標是得到主機存活情況、DNS名、IP地址、網絡鏈路,網絡拓撲信息、操作系統指紋、應用類型、賬號情況、系統配置等有價值的信息,為更深層次的滲透測試提供資料。同時通過對目標地址進行漏洞掃描,鑒定其操作系統,確定其所開放的TCP/UDP端口及服務的數量和類型,這是所有滲透測試的基礎。通過對某某網絡信息收集分析,可以相應地、有針對性地制定模擬黑客入侵攻擊的計劃,以提高入侵的成功率、減小暴露或被發現的幾率。信息收集的方法包括主機網絡掃描、操作類型判別、應用判別、賬號掃描、配置判別等等。主要方式有兩種,主動和被動。

2.2 收集什么信息

· Whois

· 域名信息收集

· 端口探測

· 旁站、C段

· 目錄掃描、敏感信息泄露

· 指紋識別、架構探測

2.2.1 Whois

Whois是用來查詢互聯網中域名的IP以及所有者等信息的傳輸協議。可以獲取關鍵注冊人的信息,包括注冊商、所有者、郵箱、聯系電話、域名狀態、域名注冊時間、域名到期時間、DNS服務器等。

? 常用工具

a. 站長之家:

http://whois.chinaz.com/

wKgZomV7_OCAEI1lAADGNbbGG2s500.png

b. 國外的who.is:

https://who.is/

wKgaomV7_PKALgxmAAAufGJ6gWw919.png

c. 愛站:https://whois.aizhan.com/

wKgZomV7_PmAAV2OAAAutqqkiyM612.png

d. 微步:

https://x.threatbook.cn/

e. 全球WHOIS查詢:

https://www.whois365.com/cn/

f. VirusTotal:

https://www.virustotal.com/gui/home/upload

g. 阿里云:

https://whois.aliyun.com/

2.2.2 域名信息收集

子域名:域名按照層級可以分為頂級域、主域名、子域名等。例如.com是頂級域,主域名是ticpsh.com,子域名則是在主域名的前面添加自定義名稱,例如像www.ticpsh.com 、mail.ticpsh.comt這一類都可統稱為子域名。一/二/三級域名:以www.ticpsh.com為例,.com為頂級域名/一級域名,ticpsh.com為二級域名,www.ticpsh.com為三級域名。那回到本篇主題,搜集子域名的目的是什么?眾所周知,一個網站的主站通常更安全,而一些不常用或新上線的子站安全性往往較差,可能成為系統的弱點。因此子域名可以用來擴大攻擊的范圍,同一個域名下的二級域名都屬于相同資產,一般而言都有一定的聯系。所以在滲透過程中,收集子域名可以發現更多測試范圍內的資產來增加發現漏洞的機率。

下面列舉常見的四大搜集方法及對應的工具:

? 采用檢測工具a. 高并發的DNS暴力枚舉工具:

subDomainsBruteSub掃描方法:

wKgaomV7_QKAd4FMAABoH3yTiWU446.png

掃描結果:

wKgaomV7_QmAH7hXAAGi40DIQKE907.png

b. 子域名挖掘機:

layer.exe

wKgaomV7_RCAch4EAABF7LEKgGU098.png

c. 收集能力強大的開源子域收集工具:

OneForAll

wKgaomV7_RiAcVEIAAFuI3sNaRg956.png

? 采用搜索引

利用Google、Bing 、shodan和百度這樣的搜索引擎進行搜索查詢,例如:

wKgZomV7_SCAMn0AAABE6MYJFA4871.png

? 采用三方聚合平臺應用a. VirusTotal:

https://www.virustotal.com/#/home/search

wKgZomV7_SWAYQ4OAACz1-Vey7c262.png

wKgZomV7_SyASKE8AACJKc7rpyo704.png

b. DNSdumpster:

https://dnsdumpster.com/

wKgZomV7_TSADr4AAAF-CwgQY1U392.png

? 查詢SSL證書

域名、子域名和郵件地址常常也會包含在SSL/TLS證書內,因此也可通過證書查詢的方式獲取到需要的信息。

a.

https://crt.sh/

wKgZomV7_TqAMk4BAAHIeszOxhk889.png

b.

https://censys.io/

wKgZomV7_UKAbSCCAADqPHd2s48941.png

c.

http://z.zcjun.com/

wKgaomV7_UeAT9PyAABzFUI9TCo768.png

進階利用

email:郵箱命名規則、公司是否具有郵箱默認密碼(這個可以采取社工

員工號:很多oa、um、sso系統都是采用員工號登錄,知道員工號的規則嘗試進行撞庫

商家信息:如果是一些具有商家系統的,能收集到一些商家賬戶

敏感目錄:網站后臺目錄/一些登錄地址/一些接口目錄

敏感文件:比如數據庫配置文件、網站源碼啊、數據庫備份文件等

中華人民共和國網絡安全法

第二十七條

任何個人和組織不得從事非法侵入他人網絡、干擾他人網絡正常功能、竊取網絡數據等危害網絡安全的活動:不得提供專門用于從事侵入網絡、干擾網絡正常功能及防護措施、竊取網絡數據等危害網絡安全活動的程序、工具,明知他人從事危害網絡安全的活動的,不得為其提供技術支持、廣告推廣、支付結算等幫助。

聲明:本文章所分享內容僅用于網安愛好者之間的技術討論,禁止用于違法途徑,所有滲透都需獲取授權!否則需自行承擔,本文章及原作者不承擔相應的后果。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1276

    瀏覽量

    70462
  • 網絡安全
    +關注

    關注

    11

    文章

    3252

    瀏覽量

    60934
收藏 人收藏

    評論

    相關推薦

    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全合規性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的研發經驗與技術
    的頭像 發表于 03-17 17:04 ?550次閱讀
    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix<b class='flag-5'>滲透</b>測試平臺

    「極速探索HarmonyOS NEXT 」閱讀體驗】+Web組件

    web web應用是基于 Web技術(如HTML、CSS、JavaScript),構建在瀏覽器中運行的應用,亦稱為前端開發。從用戶視角來看,手機和平板的應用多由原生開發打造;而通過瀏
    發表于 03-10 10:39

    淺談車規MCU (MGEQ1C064) OTA升級

    本帖最后由 noctor 于 2025-3-4 16:17 編輯 淺談車規MCU (MGEQ1C064) OTA升級 OTA升級為汽車打造新價值 OTA升級(Over-The-Air
    發表于 03-04 12:52

    Web安全滲透測試基礎與實踐

    在網絡安全領域,Web滲透測試是發現Web應用漏洞的重要手段。下面介紹滲透測試的基礎和實踐。 信息收集
    的頭像 發表于 01-22 09:33 ?331次閱讀

    TP700無紙記錄儀在反滲透設備系統中的卓越應用

    的裝置,主要由原水泵、高效反滲透膜組件、流暢的產水管道以及負責排放濃縮水的管道等核心部件組成,共同編織了一張水質凈化的精密網絡。 一、無紙記錄儀:反滲透系統的智慧眼? ? 在反滲透
    的頭像 發表于 12-21 17:07 ?317次閱讀

    入門web安全筆記分享

    在計算機技術如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡單精通難”,涉及技術非常多且廣,學習阻力很大。 為此今天分享一份94頁的《Web Hacking 101》筆記,包含
    的頭像 發表于 12-03 17:04 ?495次閱讀
    入門<b class='flag-5'>web</b>安全筆記分享

    什么是滲透作用_金屬封裝又是如何發生滲透

    ? 滲透作用使得芯片封裝中沒有絕對的氣密性封裝,那么什么是滲透作用?金屬封裝又是如何發生滲透的呢??? 滲透:氣體從密度大的一側向密度小的一側滲入、擴散、通過、和逸出固體阻擋層的過程。
    的頭像 發表于 11-22 10:27 ?709次閱讀

    nginx隱藏版本號與WEB服務器信息

    nginx不僅可以隱藏版本信息,還支持自定義web服務器信息 先看看最終的隱藏結果吧 具體怎么實現呢,其實也很簡單,請往下看 1 官網下載最新穩定版 wget http://nginx.org
    的頭像 發表于 11-22 10:25 ?409次閱讀
    nginx隱藏版本號與<b class='flag-5'>WEB</b>服務器<b class='flag-5'>信息</b>

    請問IR611 Web配置頁面是否可以看到SIM卡信息

    IR611 Web配置頁面是否可以看到SIM卡信息
    發表于 07-25 07:51

    華納云:java web和java有什么區別java web和java有什么區別

    Java Web和Java是兩個不同的概念,它們在功能、用途和實現方式存在一些區別,下面將詳細介紹它們之間的區別。 1. 功能和用途: – Java是一種編程語言,它提供了一種用于開發各種應用程序
    的頭像 發表于 07-16 13:35 ?1224次閱讀
    華納云:java <b class='flag-5'>web</b>和java有什么區別java <b class='flag-5'>web</b>和java有什么區別

    鴻蒙ArkTS聲明式組件:Web

    提供具有網頁顯示能力的Web組件,[@ohos.web.webview]提供web控制能力。
    的頭像 發表于 07-04 15:35 ?1046次閱讀
    鴻蒙ArkTS聲明式組件:<b class='flag-5'>Web</b>

    華為云 618 營銷季 Web 及移動 App 云體驗,助力軟件行業創新發展

    服務商,確保自身業務的連續性和最終用戶的服務品質得到有效保障。 今年 華為云 618 營銷季 期間,華為云攜 Web 及移動 App 云解決方案等重磅來襲,為企業云帶來滿滿的安全感。為靈活應對業務需求,華為云一站式
    的頭像 發表于 06-22 21:30 ?618次閱讀
    華為云 618 營銷季 <b class='flag-5'>Web</b> 及移動 App <b class='flag-5'>上</b>云體驗,助力軟件行業創新發展

    鴻蒙原生應用元服務開發WEB-自定義頁面請求響應

    資源響應等場景。 Web網頁發起資源加載請求,應用層收到資源請求消息。應用層構造本地資源響應消息發送給Web內核。Web內核解析應用層響應信息
    發表于 05-23 15:57

    鴻蒙原生應用元服務開發WEB-Cookie管理

    WebCookieManager類,用于管理Web組件的Cookie信息。Cookie信息保存在應用沙箱路徑下/proc/{pid}/root/data/storage/el2/base/cache/
    發表于 05-16 15:14

    淺談煤礦企業能耗在線監測系統的設計與應用

    淺談煤礦企業能耗在線監測系統的設計與應用
    的頭像 發表于 05-15 16:07 ?750次閱讀
    <b class='flag-5'>淺談</b>煤礦企業能耗在線監測系統的設計與應用
    主站蜘蛛池模板: 欧美资源在线 | 天天干天天操天天透 | 欧美色图综合 | 午夜影院一区二区三区 | 天天干天天谢 | 深夜视频在线观看免费 | 国产精品美女一级在线观看 | 国产午夜免费 | 四虎4444hu4影视最新地址 | 老师您的兔子好软水好多动漫视频 | 国产香蕉在线精彩视频 | 美女久久久久久 | mitunav在线 | 黄色二级视频 | 天天天天做夜夜夜夜 | 国产片一级aaa毛片视频 | 黄色网址 在线播放 | 欧美成人全部免费观看1314色 | 狠狠夜夜 | 1024手机在线看片 | 四虎黄色片 | 五月激情六月丁香 | www成年人视频 | 手机看片自拍 | 永久在线观看www免费视频 | 亚洲国产成人va在线观看 | 五月天婷婷丁香中文在线观看 | 欧美成年性色mmm | 日本免费黄色网 | 天天摸天天舔天天操 | 在线capcom超级碰碰 | 午夜视频免费在线 | 欧美一区二区三区成人看不卡 | 国产成视频 | 同性男男肉交短文 | 亚州 色 图 综合 | 久草五月 | 免费观看a毛片一区二区不卡 | 2014天堂| 国语对白老女人8av 孩交精品xxxx视频视频 | 五月天亚洲 |