前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >自我拯救(一)——浅谈信息收集(1)

自我拯救(一)——浅谈信息收集(1)

作者头像
字节脉搏实验室
发布于 2020-03-30 06:49:33
发布于 2020-03-30 06:49:33
4040
举报

进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们需要尽可能的收集目标组织的信息。所谓“知彼知己,百战不殆”,我们越是了解测试目标,测试的工作越容易。在信息收集中,最重要的就是收集服务器的配置信息和网站的敏感信息,包括域名及子域名信息、目标网站系统、CMS指纹、目标网站真实IP、开放的端口等。当然,只要是与目标网站相关的信息,我们都应该去尽量搜集。

搜索引擎的收集目标主要有一下几种:

1、敏感信息

2、具备特殊URL关键字的目标地址

3、搜索已有的攻击结果

4、指定格式文件

5、其他与某个站点相关的信息

6、网页快照

常用的GoogleHacking语法:

1、intext:(仅针对Google有效)

把网页中的正文内容中的某个字符做为搜索的条件

2、intitle:

把网页标题中的某个字符做为搜索的条件

3、cache:

搜索搜索引擎中关于某些内容的缓存,可能会在过期内容中发现有价值的内容

4、filetyepe:

指定一个格式类型的文件做为搜索对象

5、inurl:

搜索包含指定字符的URL

6、site:

在指定的站点搜索相关内容

7、“”

把关键字打上引号后把引号部分当成整体来搜索

8、or

同时搜索两个或更多的关键字

9、link

搜索某个网站的链接

典型方法:

1、找管理后台地址

site: xxx.com intext:管理|后台|登录|用户名|密码|系统|账号

site: xxx.com inurl : login|admin|manage|manager|admin_login|system

site: xxx.com intitle : 管理|后台|登陆

2、找上传类漏洞地址:

site: xxx.com inurl:file

site: xxx.com inurl:upload

3、找注入页面:

site: xxx.com inurl:php?id=

4、找编辑器页面

site: xxx.com inurl:ewebeditor

通过目标站点收集信息

主要的信息收集目标:

1、目标站点使用的技术(页面、数据库等)

2、目标站点的whois信息、是否存在旁站等

3、挖掘目标站点可能使用的网络安全配置

4、挖掘目标企业机构可能存在的管理架构

5、使用站长工具对目标站点进行初步扫描

6、其他与目标站点相关的信息

使用站长工具对目标站点进行信息收集

1、IP查询

2、同IP网站查询

3、whois查询和反查

4、子域名查询

5、识别服务器类型、页面类型

6、DNS信息查询

7、网站安全检测

8、端口扫描

漏洞信息收集

常用的漏洞平台:

乌云漏洞平台

360补天漏洞平台

Exploit-DB

GHDB

CVE中文漏洞信息库

中国国家信息安全漏洞库

国家信息安全漏洞共享平台

漏洞库搜索方式:

搜索对应厂商

搜索对应软件平台

信息收集的目标

已有的渗透过程

目标的技术架构

目标使用架构的公开漏洞

目标可能进行的修复

使用搜索引擎搜索漏洞

上传类

注入类

敏感信息类

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-03-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 字节脉搏实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Web安全 信息收集 (收集 Web服务器 的重要信息.)
2. WhatWeb:WhatWeb – Next generation web scanner.
全栈程序员站长
2022/09/07
2.7K0
Web安全 信息收集 (收集 Web服务器 的重要信息.)
网络空间安全之一个WH的超前沿全栈技术深入学习之路(7-2):利用第三方服务对目标进行被动信息收集防止被发现,就怕你学成黑客啦!
搜索栏中输入 city:Beijing 就可以搜索出北京的联网设备,我们可以和 port 进行组合查询
盛透侧视攻城狮
2024/10/30
1000
网络空间安全之一个WH的超前沿全栈技术深入学习之路(7-2):利用第三方服务对目标进行被动信息收集防止被发现,就怕你学成黑客啦!
渗透测试之信息收集
  渗透测试者可以使用的信息收集方法包括公开来源信息查询、Google Hacking、社会工程学、网络踩点、扫描探测、被动监听、服务查点等。而对目标系统的情报探查能力是渗透测试者一项非常重要的技能,信息搜集是否充分在很大程度上决定了渗透测试的成败,因为如果你遗漏关键的情报信息,你将可能在后面的阶段里一无所获。
LuckySec
2022/11/02
1.3K0
渗透测试之信息收集
渗透测试-信息收集-1
进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们要尽可能地收集目标组织的信息。所谓”知己知彼,百战不殆“我们越是了解测试目标,测试的工作就越容易,在信息收集汇总中,我们要收集的有服务器的配置信息,网站的,敏感信息,其中包括域名
Baige
2022/03/21
9680
渗透测试-信息收集-1
Kali Linux渗透基础知识整理(一):信息搜集(一)
收集渗透目标的情报是最重要的阶段。如果收集到有用的情报资料的话,可以大大提高对渗透测试的成功性。收集渗透目标的情报一般是对目标系统的分析,扫描探测,服务查点,扫描对方漏洞,查找对方系统IP等,有时候渗透测试者也会用上“社会工程学”。渗透测试者会尽力搜集目标系统的配置与安全防御以及防火墙等等。
网e渗透安全部
2019/08/09
1.9K0
Kali Linux渗透基础知识整理(一):信息搜集(一)
Googlehacking语法
site:xxx.com intext:管理|后台|登陆|用户名|密码|系统|账号
酷酷的繁星
2020/07/19
7660
信息收集(web安全入门05)
论坛、公告板、新闻组、媒体文章、博客、社交网络、其他商业或非商业性网站、GitHub 等
黑战士
2022/01/18
8910
干货 | 信息搜集的那些资源们(建议收藏)
百度搜索引擎与谷歌搜索引擎相比,百度搜索搜到的结果确实要比谷歌少了不少,通过谷歌语法做信息搜集,我们自然少不了留存一些谷歌镜像站,但是有些时候搜索中文网站相关信息时,百度搜索也许会有意想不到的信息,下面先推荐一些正在维护的谷歌镜像站。
网络安全自修室
2021/11/25
9710
干货 | 信息搜集的那些资源们(建议收藏)
信息收集
信息收集 做渗透测试的前辈们都说,做测试做重要的就是信息收集,只要收集的全面,后面的测试部分就会变得简单许多,我当初也对信息收集不以为然,但是越来越觉得他们所说的确实没错。 whois 信息 站长之家 http://whois.chinaz.com/: 微步 [https://x.threatbook.cn/]: who.is [https://who.is/]: 网站架构 nmap [https://nmap.org/]: -A 探测操作系统和版本 -0 探测操作系统 -s
sugarbeet
2022/09/26
8380
【Web攻防】红队外围信息收集【总结】
由于红队不同于一般的渗透测试,强调更多的是如何搞进去拿到相应机器权限或者实现某特定目的,而不局限于你一定要在什么时间,用什么技术或者必须通过什么途径去搞,相比传统渗透测试,红队则更趋于真实的入侵活动,这种场景其实对防御者的实战对抗经验和技术深度都是比较大的挑战
全栈程序员站长
2022/09/10
4K0
攻防信息收集之道|外网信息收集
从个人的角度去简单整理下打点前的信息收集那些事。从信息收集本质上来说多数内容都是大同小异,遇到坚壁时,不用死磕,毕竟条条大路通罗马。(大佬们也可以说说看法~向各位大佬学习!!)
亿人安全
2023/08/10
4.8K1
攻防信息收集之道|外网信息收集
Web渗透之网站信息、域名信息、端口信息、敏感信息及指纹信息收集
自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多陌生人。
天钧
2020/04/24
4.5K0
Web渗透之网站信息、域名信息、端口信息、敏感信息及指纹信息收集
渗透测试信息收集技巧(4)——Google Hacking
https://www.exploit-db.com/google-hacking-database/
zhouzhou的奇妙编程
2024/09/11
3580
【渗透技巧】资产探测与信息收集
另外,随着企业内部业务的不断壮大,各种业务平台和管理系统越来越多,很多单位往往存在着“隐形资产”,这些“隐形资产”通常被管理员所遗忘,长时间无人维护,导致存在较多的已知漏洞。
Bypass
2019/07/08
3K0
常用的信息搜集和整理方法_什么叫单元整合备课
什么是信息搜集? 信息搜集也称踩点,信息搜集毋庸置疑就是尽可能的搜集目标的信息,包括端口信息、DNS信息、员工邮箱等等看似并不起眼的一些信息都算是信息搜集,这些看似微乎其微的信息,对于渗透测试而言就关乎到成功与否了。 信息搜集的重要性 信息搜集是渗透测试的最重要的阶段,占据整个渗透测试的60%,可见信息搜集的重要性。根据收集的有用信息,可以大大提高我们渗透测试的成功率。 信息搜集的分类 1、主动式信息搜集(可获取到的信息较多,但易被目标发现) 2、通过直接发起与被测目标网络之间的互动来获取相关信息,如通过Nmap扫描目标系统。 3、被动式信息搜集(搜集到的信息较少,但不易被发现) 4、通过第三方服务来获取目标网络相关信息。如通过搜索引擎方式来搜集信息。
Java架构师必看
2022/05/12
1.1K0
常用的信息搜集和整理方法_什么叫单元整合备课
[网络安全] 二.Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息
最近开始学习网络安全和系统安全,接触到了很多新术语、新方法和新工具,作为一名初学者,感觉安全领域涉及的知识好广、好杂,但同时也非常有意思。所以我希望通过这100多篇网络安全文章,将Web渗透的相关工作、知识体系、学习路径和探索过程分享给大家,我们一起去躺过那些坑、跨过那些洞、守住那些站。未知攻,焉知防,且看且珍惜,也希望您能推荐和支持作者的公众号。
Gcow安全团队
2020/08/25
6.5K0
[网络安全] 二.Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息
Googlehack笔记
google hacking的简单实现 使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的.),下面就来介绍一些常用的语法.
黑白天安全
2020/04/27
7820
[网络安全] 二.Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息
网站是一个安装在电脑上的应用程序,它有操作系统、应用程序以及服务器。例如WAMP包括:
Eastmount
2021/12/02
2.4K0
[网络安全] 二.Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息
常用信息收集方法
开始之前我们了解一下什么是信息收集,信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到工作的质量。这里我们简单了解一下信息收集的几种常用方法:
网e渗透安全部
2019/08/09
1.6K0
我的信息搜集之道
前段时间,看了一本书名为《Kali Linux 渗透测试的艺术》,我发现书中第四章信息搜集那部分有些内容不能适应有些内容不能适用国内,这勾起了我想总结一下国内信息搜集的欲望,于是就有了这篇文章。
FB客服
2018/12/28
2.9K0
推荐阅读
相关推荐
Web安全 信息收集 (收集 Web服务器 的重要信息.)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档