欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談Web滲透之信息收集(上)

上??匕?/a> ? 來源:上海控安 ? 作者:上??匕?/span> ? 2023-12-15 15:18 ? 次閱讀

作者 |林海文 上??匕部尚跑浖?chuàng)新研究院汽車網(wǎng)絡(luò)安全組版塊 |鑒源論壇 · 觀模社群 |添加微信號TICPShanghai”加入“上??匕?1fusa安全社區(qū)”
信息收集在滲透測試過程中是最重要的一環(huán),“淺談web滲透之信息收集”將通過上下兩篇,對信息收集、滲透攻擊兩塊進(jìn)行探討,分享目前國內(nèi)外常用的信息收集工具。本篇重點(diǎn)討論Whois查詢與域名信息收集。

01

概 要

1.1 滲透測試目的

通過滲透測試的方式,模擬黑客的攻擊思路與技術(shù)手段,達(dá)到從攻擊者角度,發(fā)現(xiàn)平臺存在的安全隱患;深度挖掘滲透測試范圍內(nèi)應(yīng)用系統(tǒng)各個(gè)層面(應(yīng)用層、網(wǎng)絡(luò)層、系統(tǒng)層)的安全漏洞;檢驗(yàn)當(dāng)前安全控制措施的有效性,針對發(fā)現(xiàn)的安全風(fēng)險(xiǎn)及時(shí)進(jìn)行整改,增強(qiáng)系統(tǒng)自身防御能力,提升安全保障體系的整體健壯性。滲透測試作為獨(dú)立的安全技術(shù)服務(wù),其主要目的就在于驗(yàn)證平臺系統(tǒng)的技術(shù)安全性,通過滲透測試,可在技術(shù)層面定性的分析系統(tǒng)的安全性。

1.2 常見參考標(biāo)準(zhǔn)

序號 文檔名稱
1 《OWASP Testing Guide》
2 《PTES Penetration Testing Execution Standard》
3 《Open Source Security Testing Methodology Manual》
4 《National Institute of Standards and Technology》

1.3 滲透測試流程

滲透測試流程總體分為7大部分,分別為前期交互、信息收集、威脅建模、漏洞掃描、滲透攻擊、后滲透測試、形成報(bào)告。本文主要針對信息收集、滲透攻擊兩塊進(jìn)行講解,這也是滲透測試中最為核心的兩大塊。

總流程如圖所示:

wKgaomV7_MeAfzLcAAFmFUHqjeo786.png

圖1 滲透測試總流程

02

信息收集

2.1 信息搜集與分析

根據(jù)平臺委托范圍和時(shí)間,對目標(biāo)系統(tǒng)進(jìn)行信息搜集與分析,信息搜集是每一步滲透攻擊的前提,通過信息搜集可以有針對性地制定模擬攻擊測試計(jì)劃,提高模擬攻擊的成功率,同時(shí)可以有效的降低攻擊測試對系統(tǒng)正常運(yùn)行造成的不利影響。信息搜集的目標(biāo)是得到主機(jī)存活情況、DNS名、IP地址、網(wǎng)絡(luò)鏈路,網(wǎng)絡(luò)拓?fù)湫畔ⅰ?a target="_blank">操作系統(tǒng)指紋、應(yīng)用類型、賬號情況、系統(tǒng)配置等有價(jià)值的信息,為更深層次的滲透測試提供資料。同時(shí)通過對目標(biāo)地址進(jìn)行漏洞掃描,鑒定其操作系統(tǒng),確定其所開放的TCP/UDP端口及服務(wù)的數(shù)量和類型,這是所有滲透測試的基礎(chǔ)。通過對某某網(wǎng)絡(luò)信息收集分析,可以相應(yīng)地、有針對性地制定模擬黑客入侵攻擊的計(jì)劃,以提高入侵的成功率、減小暴露或被發(fā)現(xiàn)的幾率。信息收集的方法包括主機(jī)網(wǎng)絡(luò)掃描、操作類型判別、應(yīng)用判別、賬號掃描、配置判別等等。主要方式有兩種,主動(dòng)和被動(dòng)。

2.2 收集什么信息

· Whois

· 域名信息收集

· 端口探測

· 旁站、C段

· 目錄掃描、敏感信息泄露

· 指紋識別、架構(gòu)探測

2.2.1 Whois

Whois是用來查詢互聯(lián)網(wǎng)中域名的IP以及所有者等信息的傳輸協(xié)議。可以獲取關(guān)鍵注冊人的信息,包括注冊商、所有者、郵箱、聯(lián)系電話、域名狀態(tài)、域名注冊時(shí)間、域名到期時(shí)間、DNS服務(wù)器等。

? 常用工具

a. 站長之家:

http://whois.chinaz.com/

wKgZomV7_OCAEI1lAADGNbbGG2s500.png

b. 國外的who.is:

https://who.is/

wKgaomV7_PKALgxmAAAufGJ6gWw919.png

c. 愛站:https://whois.aizhan.com/

wKgZomV7_PmAAV2OAAAutqqkiyM612.png

d. 微步:

https://x.threatbook.cn/

e. 全球WHOIS查詢:

https://www.whois365.com/cn/

f. VirusTotal:

https://www.virustotal.com/gui/home/upload

g. 阿里云:

https://whois.aliyun.com/

2.2.2 域名信息收集

子域名:域名按照層級可以分為頂級域、主域名、子域名等。例如.com是頂級域,主域名是ticpsh.com,子域名則是在主域名的前面添加自定義名稱,例如像www.ticpsh.com 、mail.ticpsh.comt這一類都可統(tǒng)稱為子域名。一/二/三級域名:以www.ticpsh.com為例,.com為頂級域名/一級域名,ticpsh.com為二級域名,www.ticpsh.com為三級域名。那回到本篇主題,搜集子域名的目的是什么?眾所周知,一個(gè)網(wǎng)站的主站通常更安全,而一些不常用或新上線的子站安全性往往較差,可能成為系統(tǒng)的弱點(diǎn)。因此子域名可以用來擴(kuò)大攻擊的范圍,同一個(gè)域名下的二級域名都屬于相同資產(chǎn),一般而言都有一定的聯(lián)系。所以在滲透過程中,收集子域名可以發(fā)現(xiàn)更多測試范圍內(nèi)的資產(chǎn)來增加發(fā)現(xiàn)漏洞的機(jī)率。

下面列舉常見的四大搜集方法及對應(yīng)的工具:

? 采用檢測工具a. 高并發(fā)的DNS暴力枚舉工具:

subDomainsBruteSub掃描方法:

wKgaomV7_QKAd4FMAABoH3yTiWU446.png

掃描結(jié)果:

wKgaomV7_QmAH7hXAAGi40DIQKE907.png

b. 子域名挖掘機(jī):

layer.exe

wKgaomV7_RCAch4EAABF7LEKgGU098.png

c. 收集能力強(qiáng)大的開源子域收集工具:

OneForAll

wKgaomV7_RiAcVEIAAFuI3sNaRg956.png

? 采用搜索引

利用Google、Bing 、shodan和百度這樣的搜索引擎進(jìn)行搜索查詢,例如:

wKgZomV7_SCAMn0AAABE6MYJFA4871.png

? 采用三方聚合平臺應(yīng)用a. VirusTotal:

https://www.virustotal.com/#/home/search

wKgZomV7_SWAYQ4OAACz1-Vey7c262.png

wKgZomV7_SyASKE8AACJKc7rpyo704.png

b. DNSdumpster:

https://dnsdumpster.com/

wKgZomV7_TSADr4AAAF-CwgQY1U392.png

? 查詢SSL證書

域名、子域名和郵件地址常常也會(huì)包含在SSL/TLS證書內(nèi),因此也可通過證書查詢的方式獲取到需要的信息。

a.

https://crt.sh/

wKgZomV7_TqAMk4BAAHIeszOxhk889.png

b.

https://censys.io/

wKgZomV7_UKAbSCCAADqPHd2s48941.png

c.

http://z.zcjun.com/

wKgaomV7_UeAT9PyAABzFUI9TCo768.png

進(jìn)階利用

email:郵箱命名規(guī)則、公司是否具有郵箱默認(rèn)密碼(這個(gè)可以采取社工

員工號:很多oa、um、sso系統(tǒng)都是采用員工號登錄,知道員工號的規(guī)則嘗試進(jìn)行撞庫

商家信息:如果是一些具有商家系統(tǒng)的,能收集到一些商家賬戶

敏感目錄:網(wǎng)站后臺目錄/一些登錄地址/一些接口目錄

敏感文件:比如數(shù)據(jù)庫配置文件、網(wǎng)站源碼啊、數(shù)據(jù)庫備份文件等

中華人民共和國網(wǎng)絡(luò)安全法

第二十七條

任何個(gè)人和組織不得從事非法侵入他人網(wǎng)絡(luò)、干擾他人網(wǎng)絡(luò)正常功能、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全的活動(dòng):不得提供專門用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能及防護(hù)措施、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全活動(dòng)的程序、工具,明知他人從事危害網(wǎng)絡(luò)安全的活動(dòng)的,不得為其提供技術(shù)支持、廣告推廣、支付結(jié)算等幫助。

聲明:本文章所分享內(nèi)容僅用于網(wǎng)安愛好者之間的技術(shù)討論,禁止用于違法途徑,所有滲透都需獲取授權(quán)!否則需自行承擔(dān),本文章及原作者不承擔(dān)相應(yīng)的后果。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1272

    瀏覽量

    69757
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3199

    瀏覽量

    60264
收藏 人收藏

    評論

    相關(guān)推薦

    Web安全滲透測試基礎(chǔ)與實(shí)踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測試的基礎(chǔ)和實(shí)踐。 信息收集
    的頭像 發(fā)表于 01-22 09:33 ?106次閱讀

    TP700無紙記錄儀在反滲透設(shè)備系統(tǒng)中的卓越應(yīng)用

    的裝置,主要由原水泵、高效反滲透膜組件、流暢的產(chǎn)水管道以及負(fù)責(zé)排放濃縮水的管道等核心部件組成,共同編織了一張水質(zhì)凈化的精密網(wǎng)絡(luò)。 一、無紙記錄儀:反滲透系統(tǒng)的智慧眼? ? 在反滲透
    的頭像 發(fā)表于 12-21 17:07 ?189次閱讀

    什么是滲透作用_金屬封裝又是如何發(fā)生滲透

    ? 滲透作用使得芯片封裝中沒有絕對的氣密性封裝,那么什么是滲透作用?金屬封裝又是如何發(fā)生滲透的呢??? 滲透:氣體從密度大的一側(cè)向密度小的一側(cè)滲入、擴(kuò)散、通過、和逸出固體阻擋層的過程。
    的頭像 發(fā)表于 11-22 10:27 ?460次閱讀

    nginx隱藏版本號與WEB服務(wù)器信息

    nginx不僅可以隱藏版本信息,還支持自定義web服務(wù)器信息 先看看最終的隱藏結(jié)果吧 具體怎么實(shí)現(xiàn)呢,其實(shí)也很簡單,請往下看 1 官網(wǎng)下載最新穩(wěn)定版 wget http://nginx.org
    的頭像 發(fā)表于 11-22 10:25 ?254次閱讀
    nginx隱藏版本號與<b class='flag-5'>WEB</b>服務(wù)器<b class='flag-5'>信息</b>

    請問IR611 Web配置頁面是否可以看到SIM卡信息?

    IR611 Web配置頁面是否可以看到SIM卡信息
    發(fā)表于 07-25 07:51

    華納云:java web和java有什么區(qū)別java web和java有什么區(qū)別

    Java Web和Java是兩個(gè)不同的概念,它們在功能、用途和實(shí)現(xiàn)方式存在一些區(qū)別,下面將詳細(xì)介紹它們之間的區(qū)別。 1. 功能和用途: – Java是一種編程語言,它提供了一種用于開發(fā)各種應(yīng)用程序
    的頭像 發(fā)表于 07-16 13:35 ?923次閱讀
    華納云:java <b class='flag-5'>web</b>和java有什么區(qū)別java <b class='flag-5'>web</b>和java有什么區(qū)別

    鴻蒙ArkTS聲明式組件:Web

    提供具有網(wǎng)頁顯示能力的Web組件,[@ohos.web.webview]提供web控制能力。
    的頭像 發(fā)表于 07-04 15:35 ?771次閱讀
    鴻蒙ArkTS聲明式組件:<b class='flag-5'>Web</b>

    華為云 618 營銷季 Web 及移動(dòng) App 云體驗(yàn),助力軟件行業(yè)創(chuàng)新發(fā)展

    服務(wù)商,確保自身業(yè)務(wù)的連續(xù)性和最終用戶的服務(wù)品質(zhì)得到有效保障。 今年 華為云 618 營銷季 期間,華為云攜 Web 及移動(dòng) App 云解決方案等重磅來襲,為企業(yè)云帶來滿滿的安全感。為靈活應(yīng)對業(yè)務(wù)需求,華為云一站式
    的頭像 發(fā)表于 06-22 21:30 ?549次閱讀
    華為云 618 營銷季 <b class='flag-5'>Web</b> 及移動(dòng) App <b class='flag-5'>上</b>云體驗(yàn),助力軟件行業(yè)創(chuàng)新發(fā)展

    鴻蒙原生應(yīng)用元服務(wù)開發(fā)WEB-自定義頁面請求響應(yīng)

    資源響應(yīng)等場景。 Web網(wǎng)頁發(fā)起資源加載請求,應(yīng)用層收到資源請求消息。應(yīng)用層構(gòu)造本地資源響應(yīng)消息發(fā)送給Web內(nèi)核。Web內(nèi)核解析應(yīng)用層響應(yīng)信息
    發(fā)表于 05-23 15:57

    鴻蒙原生應(yīng)用元服務(wù)開發(fā)WEB-Cookie管理

    WebCookieManager類,用于管理Web組件的Cookie信息。Cookie信息保存在應(yīng)用沙箱路徑下/proc/{pid}/root/data/storage/el2/base/cache/
    發(fā)表于 05-16 15:14

    淺談煤礦企業(yè)能耗在線監(jiān)測系統(tǒng)的設(shè)計(jì)與應(yīng)用

    淺談煤礦企業(yè)能耗在線監(jiān)測系統(tǒng)的設(shè)計(jì)與應(yīng)用
    的頭像 發(fā)表于 05-15 16:07 ?632次閱讀
    <b class='flag-5'>淺談</b>煤礦企業(yè)能耗在線監(jiān)測系統(tǒng)的設(shè)計(jì)與應(yīng)用

    邊緣Web智能網(wǎng)關(guān)是什么?邊緣Web智能網(wǎng)關(guān)的功能

    邊緣Web智能網(wǎng)關(guān)是一種新型的物聯(lián)網(wǎng)設(shè)備,主要在物聯(lián)網(wǎng)(IoT)設(shè)備與云計(jì)算服務(wù)之間建立連接,實(shí)現(xiàn)數(shù)據(jù)的收集、處理和傳輸。 邊緣Web智能網(wǎng)關(guān)就是邊緣計(jì)算網(wǎng)關(guān),通過WEB端進(jìn)行網(wǎng)關(guān)的配
    的頭像 發(fā)表于 04-07 14:42 ?503次閱讀

    【米爾-全志T113-i開發(fā)板試用】5、編寫系統(tǒng)信息顯示的Web頁面組件

    一節(jié)我們完成了獲取系統(tǒng)信息的JSON接口,現(xiàn)在我們來編寫Web頁面,用于顯示對應(yīng)的內(nèi)容。效果如下 1、編寫更新系統(tǒng)信息的邏輯功能代碼 1.1 首先我們需要導(dǎo)入需要用到的庫 在hom
    發(fā)表于 02-22 23:03

    【米爾-全志T113-i開發(fā)板試用】4、使用Gin框架搭建簡易的web server和提供設(shè)備信息獲取接口

    上一個(gè)章節(jié),我們搞定了golang獲取系統(tǒng)信息,在這一課,我們需要搭建一個(gè)簡易的web服務(wù)器,將設(shè)備信息通過gin的json接口提供給網(wǎng)頁。 1、編寫定期獲取信息功能的代碼 Gin的
    發(fā)表于 02-22 16:23

    淺談基于Web的配電室監(jiān)控報(bào)警系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)

    淺談基于Web的配電室監(jiān)控報(bào)警系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 張穎姣 安科瑞電氣股份有限公司 上海嘉定201801 摘要:設(shè)計(jì)基于當(dāng)前Web應(yīng)用系統(tǒng)開發(fā)中流行的5層架構(gòu)B/S模式,提出了配電室電能質(zhì)量監(jiān)測軟件
    的頭像 發(fā)表于 02-19 14:11 ?455次閱讀
    <b class='flag-5'>淺談</b>基于<b class='flag-5'>Web</b>的配電室監(jiān)控報(bào)警系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)