米斯特白帽培訓(xùn)講義(v2)信息收集

米斯特白帽培訓(xùn)講義 信息收集

講師:gh0stkey

整理:飛龍

協(xié)議:CC BY-NC-SA 4.0

收集什么串结?

  • Whois信息
    • 注冊(cè)人名字、郵箱等
  • IP信息(服務(wù)器的IP)
    • 判斷是否為CDN節(jié)點(diǎn),查詢同IP網(wǎng)站弃理,端口掃描
  • 目錄信息
    • 判斷WEB應(yīng)用掸屡,獲取網(wǎng)站后臺(tái)目錄擎勘,獲取其他
  • 服務(wù)信息
    • 判斷服務(wù),例如:IIS刀崖、Apache
  • 腳本信息
    • ASP惊科、PHP、aspx(asp.net)
  • 框架信息
    • ThinkPHP亮钦、Struts等
  • 應(yīng)用信息
    • 應(yīng)用馆截,dedecms、phpcms等
  • 子域名信息
    • xxx.xx.com xxx.xxx.xx.com

WHOIS

查詢工具:http://whois.chinaz.com

IP 信息

我們可以ping某個(gè) URL:

C:\Users\asus> ping www.hi-ourlife.com

正在 Ping www.hi-ourlife.com.cname.yunjiasu-cdn.net [162.159.209.78] 具有 32 字節(jié)的數(shù)據(jù):
來(lái)自 162.159.209.78 的回復(fù): 字節(jié)=32 時(shí)間=215ms TTL=52
來(lái)自 162.159.209.78 的回復(fù): 字節(jié)=32 時(shí)間=217ms TTL=52
來(lái)自 162.159.209.78 的回復(fù): 字節(jié)=32 時(shí)間=218ms TTL=52
來(lái)自 162.159.209.78 的回復(fù): 字節(jié)=32 時(shí)間=222ms TTL=52

162.159.209.78 的 Ping 統(tǒng)計(jì)信息:
    數(shù)據(jù)包: 已發(fā)送 = 4蜡娶,已接收 = 4混卵,丟失 = 0 (0% 丟失),
往返行程的估計(jì)時(shí)間(以毫秒為單位):
    最短 = 215ms窖张,最長(zhǎng) = 222ms幕随,平均 = 218ms

但顯然,這里的 IP 是 CDN 的 IP宿接。

我們可以使用多地ping工具來(lái)判斷:

一般來(lái)說(shuō)赘淮,使用了 CDN 的網(wǎng)站在不同地點(diǎn)的ping結(jié)果是不一樣的。不過(guò)這里它直接寫出了百度云加速節(jié)點(diǎn)睦霎。

那么如何找出源站 IP 呢梢卸?

  1. 查詢子域:許多情況下只有主站使用了 CDN,二級(jí)站點(diǎn)并沒(méi)有副女,所以我們就可以直接查詢分站的 IP蛤高。分站的搜索方法見(jiàn)下文。

  2. 國(guó)內(nèi)部分 CDN 服務(wù)只針對(duì)國(guó)內(nèi)碑幅,對(duì)國(guó)外的訪問(wèn)幾乎不使用 CDN戴陡。所以我們可以通過(guò)國(guó)外冷門 DNS 查詢域名。比如枕赵,nslookup xxx.com 199.89.126.10猜欺。

    C:\Users\asus\Desktop> nslookup hi-ourlife.com 199.89.126.10
    服務(wù)器:  UnKnown
    Address:  199.89.126.10
    
    非權(quán)威應(yīng)答:
    名稱:   hi-ourlife.com
    Address:  45.64.65.85
    
  3. 歷史解析記錄:CDN 的 IP 地址之前所用的 IP 就是真實(shí) IP。

    http://toolbar.netcraft.com/site_report?url=

  4. 查詢郵件:很多服務(wù)器自帶郵件發(fā)送功能拷窜,可以利用它來(lái)獲取真實(shí) IP开皿。讓站點(diǎn)主動(dòng)發(fā)送郵件,然后右鍵查詢?cè)创a篮昧,就能獲得真實(shí) IP赋荆。

這個(gè)工具可以檢測(cè)旁站:http://tool.chinaz.com/same/

端口掃描可以使用 Nmap 進(jìn)行懊昨,請(qǐng)見(jiàn)“工具篇 Nmap”一節(jié)窄潭。

目錄信息

  1. 主動(dòng)式掃描:爬蟲、暴力破解

    • AVWS:根據(jù)站點(diǎn)的鏈接(見(jiàn)“工具篇 AVWS”一節(jié))
    • 御劍:根據(jù)固定的字典
  2. 被動(dòng)式掃描:Burp Spider

  3. Google Hack

    • intitle:搜索網(wǎng)頁(yè)標(biāo)題中包含有特定字符的網(wǎng)頁(yè)
    • inurl:搜索包含有特定字符的 URL
    • intext:搜索網(wǎng)頁(yè)正文內(nèi)容中的指定字符
    • filetype:搜索指定類型的文件
    • site:搜索與指定網(wǎng)站有聯(lián)系的 URL
  4. robots.txt(補(bǔ)充)

    重點(diǎn)看Disallow的部分酵颁。

  5. 聯(lián)網(wǎng)設(shè)備搜索

    • 鐘馗之眼www.zoomeye.com嫉你。
    • 傻蛋www.oshadan.com

    聯(lián)網(wǎng)設(shè)備搜索引擎可以檢索到許多搜索引擎不收錄的頁(yè)面躏惋,通常是后臺(tái)等頁(yè)面幽污。

    構(gòu)造檢索關(guān)鍵詞時(shí):

    • 系統(tǒng)/后臺(tái)類,可以搜索“xxx系統(tǒng)/平臺(tái)/管理”簿姨。
    • 企業(yè)類距误,可以搜索“xxx企業(yè)/公司/平臺(tái)”簸搞。

    比如我們要挖電信的系統(tǒng),可以搜索“電信系統(tǒng)/平臺(tái)/管理”准潭。

    這里使用傻蛋這個(gè)平臺(tái)演示一下趁俊,它不僅僅能監(jiān)控系統(tǒng),還能搜索到一些內(nèi)網(wǎng)的系統(tǒng)刑然。比如我們要挖一些電信系統(tǒng)鲜漩,這里點(diǎn)擊全網(wǎng)搜索疏橄,可以看到很多外網(wǎng)看不到的內(nèi)部系統(tǒng)梅誓。

    我們點(diǎn)擊其中一個(gè)“汕尾用電監(jiān)控系統(tǒng)”科汗,可以看到詳細(xì)的用電情況般卑,這個(gè)就屬于一種越權(quán)或者繞過(guò)武鲁。

服務(wù)信息

查看返回的數(shù)據(jù)包的Server頭,獲取Server信息蝠检。如Server:Microsoft-IIS/6.0沐鼠。

GET / HTTP/1.1
Host: www.hi-ourlife.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:49.0) Gecko/20100101 Firefox/49.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Cookie: __cfduid=d85643dc07ab45d17ec48c37dde7145d11480308480; PHPSESSID=qfg2unrqvc1adhvcpn8ejhguqulakcd2; CNZZDATA1258769653=1514150716-1480308628-%7C1480308628; timezone=8
X-Forwarded-For: 127.0.0.1
Connection: keep-alive
Upgrade-Insecure-Requests: 1

HTTP/1.1 200 OK
Date: Mon, 28 Nov 2016 05:43:11 GMT
Content-Type: text/html; charset=utf-8
Transfer-Encoding: chunked
Connection: keep-alive
Product: Z-BlogPHP 1.5 Zero
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Vary: Accept-Encoding
Server: yunjiasu-nginx
CF-RAY: 308b8035114c226a-LAX
Content-Encoding: gzip

這個(gè)封包告訴我們服務(wù)器是 Nginx。

腳本信息

  1. 查看返回的數(shù)據(jù)包中的X-Powered-By的值

  2. 查看cookie中的信息

    PHPSESSID
    ASPSESSID
    

比如上面的封包中出現(xiàn)了PHPSESSID叹谁,說(shuō)明站點(diǎn)很可能使用 PHP 編寫饲梭。

框架信息

通過(guò)報(bào)錯(cuò)信息或是URL結(jié)構(gòu)獲取網(wǎng)站使用的框架信息。如ThinkPHP焰檩,Struts等憔涉。

應(yīng)用信息

目錄特征、文件特征析苫、指紋掃描工具兜叨、網(wǎng)站特征等。

比如存在wp-login.php就可能是 WordPress衩侥。

子域名信息

個(gè)人信息

社會(huì)工程學(xué):使人們順從你的意愿国旷、滿足你的欲望的一門藝術(shù)與學(xué)問(wèn)。

QQ 空間人肉方法的思維導(dǎo)圖:

附錄

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末茫死,一起剝皮案震驚了整個(gè)濱河市跪但,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌峦萎,老刑警劉巖屡久,帶你破解...
    沈念sama閱讀 222,464評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異爱榔,居然都是意外死亡被环,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,033評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門搓蚪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)蛤售,“玉大人,你說(shuō)我怎么就攤上這事°材埽” “怎么了揣钦?”我有些...
    開封第一講書人閱讀 169,078評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)漠酿。 經(jīng)常有香客問(wèn)我冯凹,道長(zhǎng),這世上最難降的妖魔是什么炒嘲? 我笑而不...
    開封第一講書人閱讀 59,979評(píng)論 1 299
  • 正文 為了忘掉前任宇姚,我火速辦了婚禮,結(jié)果婚禮上夫凸,老公的妹妹穿的比我還像新娘浑劳。我一直安慰自己,他們只是感情好夭拌,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,001評(píng)論 6 398
  • 文/花漫 我一把揭開白布魔熏。 她就那樣靜靜地躺著,像睡著了一般鸽扁。 火紅的嫁衣襯著肌膚如雪蒜绽。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,584評(píng)論 1 312
  • 那天桶现,我揣著相機(jī)與錄音躲雅,去河邊找鬼。 笑死骡和,一個(gè)胖子當(dāng)著我的面吹牛相赁,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播即横,決...
    沈念sama閱讀 41,085評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼噪生,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了东囚?” 一聲冷哼從身側(cè)響起跺嗽,我...
    開封第一講書人閱讀 40,023評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎页藻,沒(méi)想到半個(gè)月后桨嫁,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,555評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡份帐,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,626評(píng)論 3 342
  • 正文 我和宋清朗相戀三年璃吧,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片废境。...
    茶點(diǎn)故事閱讀 40,769評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡畜挨,死狀恐怖筒繁,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情巴元,我是刑警寧澤毡咏,帶...
    沈念sama閱讀 36,439評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站逮刨,受9級(jí)特大地震影響呕缭,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜修己,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,115評(píng)論 3 335
  • 文/蒙蒙 一恢总、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧睬愤,春花似錦片仿、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,601評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)钻蔑。三九已至啥刻,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間咪笑,已是汗流浹背可帽。 一陣腳步聲響...
    開封第一講書人閱讀 33,702評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留窗怒,地道東北人映跟。 一個(gè)月前我還...
    沈念sama閱讀 49,191評(píng)論 3 378
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像扬虚,于是被迫代替她去往敵國(guó)和親努隙。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,781評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容