一、信息收集概述

  1. 核心定位:渗透测试本质是信息收集,目的摸清目标资产、系统、弱点,扩大攻击面;可依托企业名、域名、IP单一或多项线索开展收集。

  2. 收集四大目标要素:企业工商/备案资产、域名IP资产、Web技术栈(操作系统/中间件/开发语言/数据库)、敏感目录与后台地址。

二、企业&备案信息收集

1. 工商信息查询

平台:爱企查、企查查、天眼查,获取企业主体、联系方式、旗下子公司/关联项目(用于扩充资产范围,手机号/邮箱可用于社工、爆破)。

2. ICP备案查询

  • 官方:工信部备案网beian.miit.gov.cn;第三方:chinaz备案查询、beianx

  • 作用:通过主体名称反查全部备案域名,收拢企业名下网站资产。

三、域名与Whois信息收集

  1. Whois查询(aizhan、chinaz工具):获取域名注册人、联系邮箱、电话、注册有效期。

  2. 域名转IP:在线ping工具、nslookup、威胁情报平台(微步在线、奇安信威胁情报、360威胁情报)。

  3. 子域名搜集

    • 在线工具:chinaz子域名查询、ip138、查域名

    • 测绘平台:FOFA、鹰图Hunter、360Quake

    • 价值:子域名多对应独立业务系统,是高危漏洞高发点。

  4. IP反查域名/旁站/C段

    • 旁站:同IP多站点,一个站点漏洞可横向渗透同服务器其他网站;工具:webscan.cc、aizhan同IP查询

    • C段:前3段IP一致的网段资产,挖掘内网测试机、未防护隐藏业务;扫描工具:Cwebscanner、nmap、masscan。

四、网络空间测绘平台(FOFA/Hunter/360Quake/Shodan)

  1. 常用检索语法:domain="xxx"ip="x.x.x.x"port="80"title="关键词"server="Apache"body="页面内容"

  2. 用途:批量爬取域名、开放端口、设备资产、站点指纹。

五、浏览器插件(Web前端信息探测)

插件 功能
Wappalyzer 识别网站中间件、编程语言、数据库、前端框架、服务器系统
FOFA Pro View/Shodan/Hunter 一键跳转测绘平台,查看IP归属、端口、资产
FindSomething 解析网页源码/JS,提取隐藏URL、账号、敏感参数
Similar Sites 查找同类站点,批量挖掘同类型通用漏洞
Bulk URL Opener 批量打开URL,批量探测后台地址

六、端口扫描工具(Masscan/Nmap/NC)

1. Masscan

  • 特点:扫描速度远超Nmap,适合C段全端口批量扫

  • 常用参数:-p指定端口、--range网段、--rate扫描速率、--ping存活主机探测

2. Nmap(Kali自带)

  • 核心用法:

    • nmap -p 端口 IP:指定端口扫描

    • nmap -sP IP:存活主机探测

    • nmap -sV IP:探测服务版本

    • nmap -O IP:识别操作系统

    • -oN:扫描结果导出文本

3. NC(瑞士军刀)

  • 参数:-z端口探测、-v详情输出、-w超时设置

  • 作用:端口探测、抓取Banner信息(服务器版本、中间件信息)

七、Web站点深度探测

  1. 目录扫描:御剑、7kbscan,爆破网站隐藏目录、备份文件、phpmyadmin数据库后台、管理员登录入口,发现sql备份、源码泄露等高危资源。

  2. Google Hacking:利用搜索引擎语法搜集泄露文件、后台路径、敏感配置。

  3. 系统路径常识:Linux/etc/passwd用户文件;Windows hosts配置文件路径。

八、Python自主开发信息收集工具(实战)

1. 环境基础

Python3+Pycharm,pip管理依赖,可配置清华/阿里国内镜像加速安装。

2. 四大实战案例代码原理

  1. 域名查IPsocket.gethostbyname(域名)解析IP

  2. Whois查询:第三方库python-whois,读取域名注册、邮箱、注册商信息

  3. 子域名爆破:子域名字典+socket解析,能解析出IP则子域名存活

  4. 单线程端口扫描:socket尝试TCP连接,连通即端口开放

  5. 多线程端口扫描threading+队列queue实现高速批量端口探测

九、补充概念

  1. 社工信息:企业公示邮箱、手机号,用于后续弱口令爆破、账号撞库;

  2. 攻击链路:信息搜集→发现漏洞→拿下服务器→窃取业务数据。

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐