一、网络安全渗透测试、src漏洞或者攻防对抗信息收集

(一)学习的目标

1、掌握信息收集的重要性

2、掌握不同情况下,不同信息收集的方式,以及收集下来 大概有什么作用。

(二)信息收集概述

1、什么是信息收集

(1)信息收集是指在网络安全领域中,通过各种手段获取目标系统的相关信息。这些信息可能包括系统的IP地址、开放的端口、运行的服务、使用的操作系统、存在的漏洞等。

2、信息收集的意义

(1)获取信息,了解目标,掌握情况,寻找弱点。

(2)渗透的本质就是信息收集

(三)网络资产的收集

1、资产收集开篇

(1)在网络安全渗透测试、src漏洞或者攻防对抗的场景下,对方可能会提供目标ip、域名与公司名称,也可能只提供某一项信息。

(2)目的 :获得公司名下的网络资产、邮箱、电话等信息。(邮箱、电话对后续密码破解可能会有帮助)

2、域名收集

(1)企业信息查询平台(主要收集域名信息、app、公众号、小程序等)

    天眼查、企查查、爱企查、 小蓝本

(2)icp备案查询

1、注意 icp备案是指网站所有者向工信部的备案管理系统登记网站域名、IP地址、服务器位置、运营主体信息(企业/个人)等内容的登记手续;不备案的影响:网站被关闭、受到行政处罚、影响网站运营、信誉受损等。

3、子域名查询

(1)目的 :扩大攻击面。主域名下的子域名往往对应不同的业务系统,这些子域名可能存在安全问题。

(2)网络空间测绘平台

     目的:网络空间资产测绘平台是一种专门用于对全球互联网空间中的各类资产进行全面、深入、实时探测和识别的技术平台。

     网络测绘平台有哪些:FOFA、 鹰图、 360quake:

4、IP反查域名

(1)目的:有很多公司只有ip不记得域名,只能通过反查的方式收集域名

(2)获得对应ip绑定的域名:可通过以下网站进行收集

(3)旁站 理论

    描述:同ip,既同服务器下的不同站点。如phpstudy搭建不同站点。

    目的 :与子域名一致,扩大攻击面。同一服务器上的系统可能共享服务器配置、权限或存在关联漏洞,通过渗透旁站可能间接获取目标网站的权限

(4)c段

    描述:同一个C段指IP地址的前三个字节相同的一组IP地址,例如192.168.111.1和192.168.111.2

    目的:扩大攻击面。很多企业网络中,除了公开服务的(如官网),还可能存在未公开的内部系统、测试服务器等,这些资产可能未被纳入安全防护体系,存在漏洞风险。通过扫描C段,攻击者可发现这些“沉默资产”(如192.168.111.36是未公开服务器的,而同C段192.168.111.23可能是未防护的数据库),扩大攻击目标范围。

    例如 :nmap 192.168.220.10/24

    网络空间测绘平台,如fofa,搜索方式如下:ip="111.180.139.0/24"

5、whois查询

(1)目的:通过域名、查询域名的注册信息,包括注册者,联系邮箱、联系电话等信息。

(2)搜索的网站:

6、通过域名获ip

(1)假设有公司的名或域名如何获得ip

(2)专业ping的网站: 可以获得IP地址

(3)直接使用windows自带的命令查询

    ping 域名 如ping www.baxxxxxxidu.com

(4)通过威胁情报中心也能获取IP地址

    使用威胁情报中心平台可以查询:whois/ip/域名等信息

    情报威胁中心平台有: 

微步在线、奇安信威胁情报中心、360威胁情报中心:

(4)利用google hacking 搜索引擎高级语法来发现信息。

(四)web 信息收集

1、对目标网站的理解

(1)熟悉目标 包括 数据库类型、服务器类型、浏览器\app\pc应用

(2)收集四要素:操作系统、中间件、语言脚本、数据库

2、基础信息收集

(1)目的:掌握web资产基础特征

     收集操作系统、中间件、语言脚本等信息,为后面的漏洞挖掘提供信息的储备

     为后续渗透提供信息储备,比如发现任意文件下载漏洞,借助该漏洞读取服务器敏感文件

(2)收集操作系统/中间件

(3)收集语言脚本

(4)数据库收集

(5)在线端口扫描 :直接在网上收这种类型的网站

3、目录扫描

(1)御剑扫描目录

(2)7kbscan 扫描目录

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐