美文网首页
大概的信息收集

大概的信息收集

作者: 付出从未后悔 | 来源:发表于2017-10-16 16:26 被阅读0次

在渗透测试中,信息收集一切都是从某个网址、IP地址开始的。

网址:www.xxx.com

1、Whois信息

注册人名字、邮箱等

2、IP信息(服务器的IP)

判断是否为CDN节点,查询同IP网站,端口扫描

3、目录信息

判断WEB应用,获取网站后台目录,获取其他

4、服务信息

判断服务,例如:IIS、Apache

5、脚本信息

ASP、PHP、aspx=asp.net

6、框架信息

ThinkPHP、Struts等

7、应用信息

应用,dedecms、phpcms等

8、子域名信息

xxx.xx.com xxx.xxx.xx.com

IP地址:

一定为源站IP地址,也就是网站所在的服务器的IP地址。

端口扫描、ddos攻击(尽量不要搞破坏)、同IP的网站等。。

信息收集该如何进行?有哪些工具、方法?

Whois信息查询工具:http://whois.chinaz.com

IP信息获取工具:Ping http://ip.chinaz.com/

判断是否为CDN方法:1.多地Ping http://ping.chinaz.com/

2.查询IP

同IP网站查询工具:http://tool.chinaz.com/same/旁站

目录信息获取方法:

1.主动式扫描:爬虫、暴力破解

Awvs等扫描器,御剑后台扫描器

2.被动式扫描:使用burp代理,在网站中进行正常的功能的使用,获取网站的目录以及隐藏的接口。spider

3.搜索引擎:谷歌Hack语法

服务信息获取方法:查看返回的数据包的Server头,获取Server信息。如Server:Microsoft-IIS/6.0。

脚本信息获取方法:

1.查看返回的数据包中的X-Powered-By的值

2.查看cookie中的信息

PHPSESSID

ASPSESSID

框架信息获取方法:通过报错信息或是URL结构获取网站使用的框架信息。如ThinkPHP,Struts等。

应用信息获取方法:目录特征、文件特征、指纹扫描工具、网站特征等。

子域名信息收集的方法:子域名挖掘机、搜素引擎等。

相关文章

  • 大概的信息收集

    在渗透测试中,信息收集一切都是从某个网址、IP地址开始的。 网址:www.xxx.com 1、Whois信息 注册...

  • 信息收集:域名信息收集

    域名介绍 域名(Domain Name)是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称...

  • 你不是一个人,而是一类人

    信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转...

  • 社会工程:安全体系中人性的漏洞---笔记01

    第二章 信息收集 如何收集信息?哪些途径可以收集信息?如何整合各类信息并运用到社会工程学中 信息收集 收集信息首要...

  • 信息收集:web站点信息收集

    CMS指纹识别 CMS(内容管理系统)内容管理系统,又称整站系统或文章系统,用于网站内容管理。用户只需要下载对应的...

  • 信息收集:子域名信息收集

    子域名介绍 顶级域名例如“.com”“.net”“.org”“.cn”等等 子域名子域名(Subdomain Na...

  • 收集信息

    1.知乎搜索 2.书籍找到领域专家 3.公众号或者博客 4.相关领域论坛网站 5.开放课程,公开课或者Ted

  • 信息收集

    域名挖掘:工具 :subDomainsBruteLayer子域名挖掘机 在线子域名反查:http://tool.c...

  • 信息收集

    打卡作业03

  • 信息收集

    信息收集 引言 渗透测试的第一步是最大程度地收集目标系统的信息,这同样也是渗透测试的关键性步骤。信息的收集和分析伴...

网友评论

      本文标题:大概的信息收集

      本文链接:https://www.haomeiwen.com/subject/obtluxtx.html