前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >自我拯救(一)——浅谈信息收集(1)

自我拯救(一)——浅谈信息收集(1)

作者头像
字节脉搏实验室
发布2020-03-30 14:49:33
3610
发布2020-03-30 14:49:33
举报

进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们需要尽可能的收集目标组织的信息。所谓“知彼知己,百战不殆”,我们越是了解测试目标,测试的工作越容易。在信息收集中,最重要的就是收集服务器的配置信息和网站的敏感信息,包括域名及子域名信息、目标网站系统、CMS指纹、目标网站真实IP、开放的端口等。当然,只要是与目标网站相关的信息,我们都应该去尽量搜集。

搜索引擎的收集目标主要有一下几种:

1、敏感信息

2、具备特殊URL关键字的目标地址

3、搜索已有的攻击结果

4、指定格式文件

5、其他与某个站点相关的信息

6、网页快照

常用的GoogleHacking语法:

1、intext:(仅针对Google有效)

把网页中的正文内容中的某个字符做为搜索的条件

2、intitle:

把网页标题中的某个字符做为搜索的条件

3、cache:

搜索搜索引擎中关于某些内容的缓存,可能会在过期内容中发现有价值的内容

4、filetyepe:

指定一个格式类型的文件做为搜索对象

5、inurl:

搜索包含指定字符的URL

6、site:

在指定的站点搜索相关内容

7、“”

把关键字打上引号后把引号部分当成整体来搜索

8、or

同时搜索两个或更多的关键字

9、link

搜索某个网站的链接

典型方法:

1、找管理后台地址

site: xxx.com intext:管理|后台|登录|用户名|密码|系统|账号

site: xxx.com inurl : login|admin|manage|manager|admin_login|system

site: xxx.com intitle : 管理|后台|登陆

2、找上传类漏洞地址:

site: xxx.com inurl:file

site: xxx.com inurl:upload

3、找注入页面:

site: xxx.com inurl:php?id=

4、找编辑器页面

site: xxx.com inurl:ewebeditor

通过目标站点收集信息

主要的信息收集目标:

1、目标站点使用的技术(页面、数据库等)

2、目标站点的whois信息、是否存在旁站等

3、挖掘目标站点可能使用的网络安全配置

4、挖掘目标企业机构可能存在的管理架构

5、使用站长工具对目标站点进行初步扫描

6、其他与目标站点相关的信息

使用站长工具对目标站点进行信息收集

1、IP查询

2、同IP网站查询

3、whois查询和反查

4、子域名查询

5、识别服务器类型、页面类型

6、DNS信息查询

7、网站安全检测

8、端口扫描

漏洞信息收集

常用的漏洞平台:

乌云漏洞平台

360补天漏洞平台

Exploit-DB

GHDB

CVE中文漏洞信息库

中国国家信息安全漏洞库

国家信息安全漏洞共享平台

漏洞库搜索方式:

搜索对应厂商

搜索对应软件平台

信息收集的目标

已有的渗透过程

目标的技术架构

目标使用架构的公开漏洞

目标可能进行的修复

使用搜索引擎搜索漏洞

上传类

注入类

敏感信息类

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-03-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 字节脉搏实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档