其他分享
首页 > 其他分享> > 渗透测试之信息收集总结

渗透测试之信息收集总结

作者:互联网

0x00 信息收集

信息收集也称踩点,指的是黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标的所有探测活动。信息搜集是渗透测试的最重要的阶段,根据收集的有用信息,可以大大提高我们渗透测试的成功率。

信息收集的作用:

从方式来分类:

没有一种方式是最完美的,每个方式都有自己的优势,主动方式,你能获取更多的信息,但是目标主机可能会记录你的操作记录。被动方式,你收集的信息会相对较少,但是你的行动并不会被目标主机发现。一般在一个渗透项目下,你需要有多次的信息收集,同时也要运用不同的收集方式,才能保证信息收集的完整性。

从结果来分类:


0x01 域名相关信息收集

子域名收集

whois信息收集

whois是用来查询域名的IP以及所有者等信息的传输协议。简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商)。通过whois来实现对域名信息的查询。

常用站点:

还可以使用whoisnmap等工具进行查询

root@localhost>nmap --script=whois-domain www.4399.com

Host script results:
| whois-domain:
|
| Domain name record found at whois.verisign-grs.com
|    Domain Name: 4399.COM\x0D
|    Registry Domain ID: 98536565_DOMAIN_COM-VRSN\x0D
|    Registrar WHOIS Server: whois.ename.com\x0D
|    Registrar URL: http://www.ename.net\x0D
|    Updated Date: 2019-05-02T13:07:29Z\x0D
|    Creation Date: 2003-05-29T22:54:38Z\x0D
|    Registry Expiry Date: 2028-05-29T22:54:38Z\x0D
|    Registrar: eName Technology Co., Ltd.\x0D
|    Registrar IANA ID: 1331\x0D
|    Registrar Abuse Contact Email: abuse@ename.com\x0D
|    Registrar Abuse Contact Phone: 86.4000044400\x0D
|    Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited\x0D
|    Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited\x0D
|    Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited\x0D
|    Name Server: NS1.DNSV5.COM\x0D
|    Name Server: NS2.DNSV5.COM\x0D
|    DNSSEC: unsigned\x0D
|    URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/\x0D
| >>> Last update of whois database: 2021-03-30T02:59:28Z <<<

集成工具

maltego,kali自带,先注册账号,用起来很容易功能也很强大。


0x02 整站相关信息收集

web服务器软件,数据库软件,动态脚本语言,操作系统,CDN,WAF

操作系统,windows,类linux

web系统的识别

服务器(中间件),数据库,动态脚本语言,cms,框架,web指纹

旁站和C段

CDN和WAF


0x03 敏感信息相关信息收集

收集敏感信息更多是找到比较精准的攻击入口或直接利用信息收集结果。

标签:whois,收集,渗透,信息,x0D,域名,测试,com
来源: https://blog.csdn.net/u014029795/article/details/115321852