信息收集

一得哆、域名探測

? ? ? ? 在正規(guī)滲透測試的工作中怯晕,銷售人員與甲方談合同的時(shí)候悠汽,一般都會給出IP&域名,這個時(shí)候在信息收集的時(shí)候可以省略很多東西芥驳。

? ? ? ? 如果沒有給出的話柿冲,首先使用掃描器對目標(biāo)進(jìn)行環(huán)境漏洞的掃描(如:AWVS、APPSCAN兆旬、Netspark假抄、WebInspect、Nmap丽猬、Nessus宿饱、天鏡、明鑒脚祟、WVSS谬以、RSAS等)探測是否有高危漏洞,如果發(fā)現(xiàn)高危漏洞由桌,直接利用高危漏洞拿webshell進(jìn)入企業(yè)为黎。如果沒有,進(jìn)入第二步沥寥。

? ? ? ? 0帷!邑雅!需要注意的是:掃描器只能解決40%—50%的問題片橡,剩下的需要手工檢測。

二淮野、子域名探測(收集目標(biāo)二級地址包括ip地址的一些資產(chǎn))

? ? ? ? 1捧书、DNS區(qū)域傳送漏洞(大型企業(yè)剛搭建DNS服務(wù)時(shí)可能有)

? ? ? ? ? ? ? ? a)kali中的dnsenum工具

????????????????????????dnsenum baidu.com -f /dns.txt --dnsserver 114.114.114.114

????????????????????????dns.txt就是像跑字典一樣,但是一般只用114.114.114.114就可以了

? ? ? ? ? ? ? ? b)kali中的dig工具

? ??????????????????????指定DNS服務(wù)器:dig @114.114.114.114 mail.163.com

? ??????????????????????顯示簡要信息:dig +noall +answer @8.8.8.8 mail.163.com

????????V栊恰>伞!注:114.114.114.114是國內(nèi)的手工添加的dns洞难,以前也有使用的是谷歌的8.8.8.8

? ??????????????????????DNS記錄類型介紹(A記錄舆吮、MX記錄、NS記錄等)參考:? ? ? ? ? ? ? ? ? ? ? ? ?????????????????????????https://wenku.baidu.com/view/d2d597b669dc5022aaea0030.html

? ? ? ? 2队贱、 備案號查詢(任何網(wǎng)站都需要備案)

????????????????百度搜索域名備案(任何公司沒有備案號不能對外提供服務(wù))

? ??????????????網(wǎng)站備案查詢地址:http://beian.miit.gov.cn/色冀、http://icp.bugscaner.com/http://www.beianbeian.com柱嫌、http://icp.bugscaner.com/

? ? ? ? ? ? ? ? 查詢到了網(wǎng)站備案號锋恬,可以用來反推目標(biāo)公司的其他域名,且域名備案只需要一級域名即可编丘,但是可以在主域名之前加上其他域名如bbs与学、vip等彤悔。

? ? ? ? ? ? ? ? 也可以使用網(wǎng)站備案號查詢域名。

? ? ? ? 3索守、SSL證書(安全法規(guī)定需要走h(yuǎn)ttps)

? ? ? ? ? ? ? ? 查詢網(wǎng)址:https://myssl.com/ssl.html? 和https://www.chinassl.net/ssltools/ssl-checker.html

? ? ? ? 4晕窑、Google搜索C段(國內(nèi)被禁封,需要掛VPN)

? ????????????Googlehack(瀏覽器語法)

? ? ? ? ? ? ? ?a)site(制定查詢)

????????????????????????site:baidu.com(指定某一個網(wǎng)站)

????????????????????????site:*.com(所有網(wǎng)站)

????????????????????????site:tw(制定某一地理區(qū)域)

? ? ? ? ? ? ? ?b)filetype(文件類型)

? ? ? ? ? ? ? ? ? ? ? ? filetype:doc(后綴名或者擴(kuò)展名)

? ??????????????????????filetype:mdb(access數(shù)據(jù)庫文件)

? ? ? ? ? ? ? ?c)后接關(guān)鍵字符

????????????????????????site:baidu.com admin(搜索關(guān)鍵字:管理卵佛,登陸幕屹,內(nèi)部等敏感信息)

? ? ? ? ? ? ? ?d)intext:login(文本中含有管理的)

? ? ? ? ? ? ? ?e)inurl:file(文件上傳漏洞)

? ? ? ? ? ? ? ?f)site:tw inurl:asp?id= (?id= 指的是數(shù)據(jù)庫里的某一條信息)

<对狻!渺尘!注:百度禁用了搜索引擎語法挫鸽,google網(wǎng)站需要設(shè)置成全英文才能使用Googlehack語法,簡體中文也會自動屏蔽該語法鸥跟。

? ? ? ? 5丢郊、C段旁注

? ??????????????可以使用k8(解壓密碼k8team)或者dotnetscan(推薦dotnetscan)


? ? ? ? ? ? ? ? ? ? ? ? a)解析主域名

? ? ? ? ? ? ? ? ? ? ? ? b)查詢二級、三級域名

? ? ? ? ? ? ? ? ? ? ? ? c)使用dotnetscan(填寫掃描地址段&端口號)


? ? ? ? 6医咨、APP提确阖摇(提供下載站內(nèi)app,尤其金融業(yè)的網(wǎng)站居多)

????????????可以下載之后反編譯拟淮,提取內(nèi)網(wǎng)ip地址&其他敏感信息(大部分apk都是可以反編譯)

? ??????????使用Android killer對apk反編譯(查看源代碼內(nèi)的敏感信息)


? ? ? ? ? ? ? ? ? ? ? ??搜索關(guān)鍵字(二級域名&ip地址干茉,賬號密碼)

? ? ? ? !:懿础角虫!注:使用Android killer可能會反編譯失敗是因?yàn)榧用芰耍苿影踩譃椋悍淳幾g和信息安全委造。

? ? ? ? 7戳鹅、微信公眾號(公司的門戶網(wǎng)站,app下載并且需要手機(jī)與電腦在同一個WiFi下)

? ? ? ? ? ? a)ipconfig查看電腦ip地址

? ? ? ? ? ? b)設(shè)置手機(jī)的代理為電腦的ip昏兆,端口為8080

? ? ? ? ? ? c)電腦使用burp=》add(添加本地的ip地址)

? ? ? ? ? ? d)將burp的證書傳到手機(jī)根目錄枫虏,并且安裝

? ? ? ? ? ? e)手機(jī)查看受信任的證書,有了就可以抓包了

? ? ? ? 8爬虱、js文件查找(js文件中有很多地址)

? ??????????????JSFinder(kali使用)工具:https://github.com/Threezh1/JSFinder隶债,下載解壓拖到kali中

????????????????運(yùn)行python3 JSFinder.py -u http://www.baidu.com(提取出js文件中的二、三級域名)

? ? ? ? 8饮潦、字典枚舉法

? ? ? ? ? ? 使用Demon工具進(jìn)行暴力破解燃异,根據(jù)狀態(tài)碼來查看二級域名是否存在


? ? ? ? ? ? ? ? !<汤回俐!注:目標(biāo)開啟泛域名解析逛腿,暴力破解搜集域名失效

注意事項(xiàng):

掃描器只能解決40%-50%的問題,其他的要手工

114.114.114.114是國內(nèi)的手工添加的dns仅颇,以前使用的是谷歌的8.8.8.8

域名備案只需要一級域名即可

wcdn是阿里云单默,全國就近原則

網(wǎng)站剛上線的時(shí)候,后臺管理沒有封殺忘瓦,對外也是公布的

百度禁用了搜索引擎語法

可以在域名后面加上地區(qū)(如:.tw)

site:tw inurl:asp?id= (搁廓?id= 指的是數(shù)據(jù)庫里的某一條信息)

tengine是阿里單獨(dú)針對Nginx二次開發(fā)的中間件

使用Android killer可能會反編譯失敗(加密了)

移動安全分為:反編譯和信息安全

大型門戶網(wǎng)站耕皮,不僅僅針對中國境蜕,也有對海外的二級域名

沒有單一的一種方法可以將目標(biāo)的全部信息搜集到,需要結(jié)合各種工具使用

目標(biāo)開啟泛域名解析凌停,暴力破解搜集域名失效

開啟泛域名解析后粱年,在域名之前隨意輸入任何錯誤的域名都可以解析到門戶網(wǎng)站,但是無法隱藏真實(shí)的ip

使用cdn地址可以提升連接速度罚拟,按照流浪收取費(fèi)用台诗,跟waf一樣

如果沒有源設(shè)備,客戶端就直接跟服務(wù)器設(shè)備交互赐俗,相當(dāng)不安全

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末拉队,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子阻逮,更是在濱河造成了極大的恐慌粱快,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件叔扼,死亡現(xiàn)場離奇詭異皆尔,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)币励,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進(jìn)店門慷蠕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人食呻,你說我怎么就攤上這事流炕。” “怎么了仅胞?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵每辟,是天一觀的道長。 經(jīng)常有香客問我干旧,道長渠欺,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任椎眯,我火速辦了婚禮挠将,結(jié)果婚禮上胳岂,老公的妹妹穿的比我還像新娘。我一直安慰自己舔稀,他們只是感情好乳丰,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著内贮,像睡著了一般产园。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上夜郁,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天什燕,我揣著相機(jī)與錄音,去河邊找鬼竞端。 笑死秋冰,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的婶熬。 我是一名探鬼主播,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼埃撵,長吁一口氣:“原來是場噩夢啊……” “哼赵颅!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起暂刘,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤饺谬,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后谣拣,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體募寨,經(jīng)...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年森缠,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了拔鹰。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,841評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡贵涵,死狀恐怖列肢,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情宾茂,我是刑警寧澤瓷马,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站跨晴,受9級特大地震影響欧聘,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜端盆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一怀骤、第九天 我趴在偏房一處隱蔽的房頂上張望费封。 院中可真熱鬧,春花似錦晒喷、人聲如沸孝偎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽衣盾。三九已至,卻和暖如春爷抓,著一層夾襖步出監(jiān)牢的瞬間势决,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工蓝撇, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留果复,地道東北人。 一個月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓渤昌,卻偏偏與公主長得像虽抄,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子独柑,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,781評論 2 354