chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談Web滲透之信息收集(上)

上??匕?/a> ? 來(lái)源:上海控安 ? 作者:上海控安 ? 2023-12-15 15:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |林海文 上海控安可信軟件創(chuàng)新研究院汽車(chē)網(wǎng)絡(luò)安全組版塊 |鑒源論壇 · 觀模社群 |添加微信號(hào)TICPShanghai”加入“上??匕?1fusa安全社區(qū)”
信息收集在滲透測(cè)試過(guò)程中是最重要的一環(huán),“淺談web滲透之信息收集”將通過(guò)上下兩篇,對(duì)信息收集、滲透攻擊兩塊進(jìn)行探討,分享目前國(guó)內(nèi)外常用的信息收集工具。本篇重點(diǎn)討論Whois查詢與域名信息收集。

01

概 要

1.1 滲透測(cè)試目的

通過(guò)滲透測(cè)試的方式,模擬黑客的攻擊思路與技術(shù)手段,達(dá)到從攻擊者角度,發(fā)現(xiàn)平臺(tái)存在的安全隱患;深度挖掘滲透測(cè)試范圍內(nèi)應(yīng)用系統(tǒng)各個(gè)層面(應(yīng)用層、網(wǎng)絡(luò)層、系統(tǒng)層)的安全漏洞;檢驗(yàn)當(dāng)前安全控制措施的有效性,針對(duì)發(fā)現(xiàn)的安全風(fēng)險(xiǎn)及時(shí)進(jìn)行整改,增強(qiáng)系統(tǒng)自身防御能力,提升安全保障體系的整體健壯性。滲透測(cè)試作為獨(dú)立的安全技術(shù)服務(wù),其主要目的就在于驗(yàn)證平臺(tái)系統(tǒng)的技術(shù)安全性,通過(guò)滲透測(cè)試,可在技術(shù)層面定性的分析系統(tǒng)的安全性。

1.2 常見(jiàn)參考標(biāo)準(zhǔn)

序號(hào) 文檔名稱
1 《OWASP Testing Guide》
2 《PTES Penetration Testing Execution Standard》
3 《Open Source Security Testing Methodology Manual》
4 《National Institute of Standards and Technology》

1.3 滲透測(cè)試流程

滲透測(cè)試流程總體分為7大部分,分別為前期交互、信息收集、威脅建模、漏洞掃描、滲透攻擊、后滲透測(cè)試、形成報(bào)告。本文主要針對(duì)信息收集、滲透攻擊兩塊進(jìn)行講解,這也是滲透測(cè)試中最為核心的兩大塊。

總流程如圖所示:

wKgaomV7_MeAfzLcAAFmFUHqjeo786.png

圖1 滲透測(cè)試總流程

02

信息收集

2.1 信息搜集與分析

根據(jù)平臺(tái)委托范圍和時(shí)間,對(duì)目標(biāo)系統(tǒng)進(jìn)行信息搜集與分析,信息搜集是每一步滲透攻擊的前提,通過(guò)信息搜集可以有針對(duì)性地制定模擬攻擊測(cè)試計(jì)劃,提高模擬攻擊的成功率,同時(shí)可以有效的降低攻擊測(cè)試對(duì)系統(tǒng)正常運(yùn)行造成的不利影響。信息搜集的目標(biāo)是得到主機(jī)存活情況、DNS名、IP地址、網(wǎng)絡(luò)鏈路,網(wǎng)絡(luò)拓?fù)湫畔ⅰ?a target="_blank">操作系統(tǒng)指紋、應(yīng)用類型、賬號(hào)情況、系統(tǒng)配置等有價(jià)值的信息,為更深層次的滲透測(cè)試提供資料。同時(shí)通過(guò)對(duì)目標(biāo)地址進(jìn)行漏洞掃描,鑒定其操作系統(tǒng),確定其所開(kāi)放的TCP/UDP端口及服務(wù)的數(shù)量和類型,這是所有滲透測(cè)試的基礎(chǔ)。通過(guò)對(duì)某某網(wǎng)絡(luò)信息收集分析,可以相應(yīng)地、有針對(duì)性地制定模擬黑客入侵攻擊的計(jì)劃,以提高入侵的成功率、減小暴露或被發(fā)現(xiàn)的幾率。信息收集的方法包括主機(jī)網(wǎng)絡(luò)掃描、操作類型判別、應(yīng)用判別、賬號(hào)掃描、配置判別等等。主要方式有兩種,主動(dòng)和被動(dòng)。

2.2 收集什么信息

· Whois

· 域名信息收集

· 端口探測(cè)

· 旁站、C段

· 目錄掃描、敏感信息泄露

· 指紋識(shí)別、架構(gòu)探測(cè)

2.2.1 Whois

Whois是用來(lái)查詢互聯(lián)網(wǎng)中域名的IP以及所有者等信息的傳輸協(xié)議??梢垣@取關(guān)鍵注冊(cè)人的信息,包括注冊(cè)商、所有者、郵箱、聯(lián)系電話、域名狀態(tài)、域名注冊(cè)時(shí)間、域名到期時(shí)間、DNS服務(wù)器等。

? 常用工具

a. 站長(zhǎng)之家:

http://whois.chinaz.com/

wKgZomV7_OCAEI1lAADGNbbGG2s500.png

b. 國(guó)外的who.is:

https://who.is/

wKgaomV7_PKALgxmAAAufGJ6gWw919.png

c. 愛(ài)站:https://whois.aizhan.com/

wKgZomV7_PmAAV2OAAAutqqkiyM612.png

d. 微步:

https://x.threatbook.cn/

e. 全球WHOIS查詢:

https://www.whois365.com/cn/

f. VirusTotal:

https://www.virustotal.com/gui/home/upload

g. 阿里云:

https://whois.aliyun.com/

2.2.2 域名信息收集

子域名:域名按照層級(jí)可以分為頂級(jí)域、主域名、子域名等。例如.com是頂級(jí)域,主域名是ticpsh.com,子域名則是在主域名的前面添加自定義名稱,例如像www.ticpsh.com 、mail.ticpsh.comt這一類都可統(tǒng)稱為子域名。一/二/三級(jí)域名:以www.ticpsh.com為例,.com為頂級(jí)域名/一級(jí)域名,ticpsh.com為二級(jí)域名,www.ticpsh.com為三級(jí)域名。那回到本篇主題,搜集子域名的目的是什么?眾所周知,一個(gè)網(wǎng)站的主站通常更安全,而一些不常用或新上線的子站安全性往往較差,可能成為系統(tǒng)的弱點(diǎn)。因此子域名可以用來(lái)擴(kuò)大攻擊的范圍,同一個(gè)域名下的二級(jí)域名都屬于相同資產(chǎn),一般而言都有一定的聯(lián)系。所以在滲透過(guò)程中,收集子域名可以發(fā)現(xiàn)更多測(cè)試范圍內(nèi)的資產(chǎn)來(lái)增加發(fā)現(xiàn)漏洞的機(jī)率。

下面列舉常見(jiàn)的四大搜集方法及對(duì)應(yīng)的工具:

? 采用檢測(cè)工具a. 高并發(fā)的DNS暴力枚舉工具:

subDomainsBruteSub掃描方法:

wKgaomV7_QKAd4FMAABoH3yTiWU446.png

掃描結(jié)果:

wKgaomV7_QmAH7hXAAGi40DIQKE907.png

b. 子域名挖掘機(jī):

layer.exe

wKgaomV7_RCAch4EAABF7LEKgGU098.png

c. 收集能力強(qiáng)大的開(kāi)源子域收集工具:

OneForAll

wKgaomV7_RiAcVEIAAFuI3sNaRg956.png

? 采用搜索引

利用Google、Bing 、shodan和百度這樣的搜索引擎進(jìn)行搜索查詢,例如:

wKgZomV7_SCAMn0AAABE6MYJFA4871.png

? 采用三方聚合平臺(tái)應(yīng)用a. VirusTotal:

https://www.virustotal.com/#/home/search

wKgZomV7_SWAYQ4OAACz1-Vey7c262.png

wKgZomV7_SyASKE8AACJKc7rpyo704.png

b. DNSdumpster:

https://dnsdumpster.com/

wKgZomV7_TSADr4AAAF-CwgQY1U392.png

? 查詢SSL證書(shū)

域名、子域名和郵件地址常常也會(huì)包含在SSL/TLS證書(shū)內(nèi),因此也可通過(guò)證書(shū)查詢的方式獲取到需要的信息。

a.

https://crt.sh/

wKgZomV7_TqAMk4BAAHIeszOxhk889.png

b.

https://censys.io/

wKgZomV7_UKAbSCCAADqPHd2s48941.png

c.

http://z.zcjun.com/

wKgaomV7_UeAT9PyAABzFUI9TCo768.png

進(jìn)階利用

email:郵箱命名規(guī)則、公司是否具有郵箱默認(rèn)密碼(這個(gè)可以采取社工

員工號(hào):很多oa、um、sso系統(tǒng)都是采用員工號(hào)登錄,知道員工號(hào)的規(guī)則嘗試進(jìn)行撞庫(kù)

商家信息:如果是一些具有商家系統(tǒng)的,能收集到一些商家賬戶

敏感目錄:網(wǎng)站后臺(tái)目錄/一些登錄地址/一些接口目錄

敏感文件:比如數(shù)據(jù)庫(kù)配置文件、網(wǎng)站源碼啊、數(shù)據(jù)庫(kù)備份文件等

中華人民共和國(guó)網(wǎng)絡(luò)安全法

第二十七條

任何個(gè)人和組織不得從事非法侵入他人網(wǎng)絡(luò)、干擾他人網(wǎng)絡(luò)正常功能、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全的活動(dòng):不得提供專門(mén)用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能及防護(hù)措施、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全活動(dòng)的程序、工具,明知他人從事危害網(wǎng)絡(luò)安全的活動(dòng)的,不得為其提供技術(shù)支持、廣告推廣、支付結(jié)算等幫助。

聲明:本文章所分享內(nèi)容僅用于網(wǎng)安愛(ài)好者之間的技術(shù)討論,禁止用于違法途徑,所有滲透都需獲取授權(quán)!否則需自行承擔(dān),本文章及原作者不承擔(dān)相應(yīng)的后果。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1309

    瀏覽量

    74950
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3516

    瀏覽量

    63562
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    S6AE102A/S6AE103A:無(wú)線傳感器節(jié)點(diǎn)能量收集PMIC的卓越

    S6AE102A/S6AE103A:無(wú)線傳感器節(jié)點(diǎn)能量收集PMIC的卓越選 在電子設(shè)備不斷向小型化、低功耗發(fā)展的今天,能量收集技術(shù)顯得尤為重要。Cypress(現(xiàn)屬英飛凌科技)推出
    的頭像 發(fā)表于 04-22 16:45 ?138次閱讀

    不限Web用戶數(shù)量、更低成本 | Essentials Web無(wú)限版SCADA方案正式發(fā)布

    宏集Panorama輕量級(jí)SCADA方案正式上線!Essentials Web無(wú)限版方案,打破傳統(tǒng)SCADA按用戶收費(fèi)模式,讓工業(yè)數(shù)據(jù)真正實(shí)現(xiàn)全員共享:不限Web客戶端數(shù)量,支持25,000個(gè)數(shù)據(jù)標(biāo)簽,內(nèi)含開(kāi)發(fā)環(huán)境,開(kāi)箱即用,工業(yè)級(jí)網(wǎng)絡(luò)安全保障,低門(mén)檻起步,后續(xù)可擴(kuò)展。
    的頭像 發(fā)表于 04-01 16:26 ?616次閱讀
    不限<b class='flag-5'>Web</b>用戶數(shù)量、更低成本 | Essentials <b class='flag-5'>Web</b>無(wú)限版SCADA方案正式發(fā)布

    MAX20361:小型單/多電池太陽(yáng)能收集器的卓越

    MAX20361:小型單/多電池太陽(yáng)能收集器的卓越選 在當(dāng)今的電子設(shè)備設(shè)計(jì)中,如何高效地收集和利用太陽(yáng)能成為了一個(gè)重要的研究方向。MAX20361作為一款專門(mén)用于單/多電池太陽(yáng)能收集
    的頭像 發(fā)表于 03-17 16:00 ?192次閱讀

    深度剖析LTC3588 - 2:納米功耗能量收集電源的卓越

    深度剖析LTC3588 - 2:納米功耗能量收集電源的卓越選 在電子設(shè)備邁向低功耗、高集成化的今天,能量收集技術(shù)成為了實(shí)現(xiàn)可持續(xù)供電的關(guān)鍵。LTC3588 - 2作為一款專為能量收集
    的頭像 發(fā)表于 03-11 14:45 ?224次閱讀

    圖撲低代碼數(shù)字孿生 Web SCADA 智慧采煤

    在煤礦開(kāi)采領(lǐng)域,安全保障與效率提升始終是行業(yè)發(fā)展的核心命題。隨著智能化技術(shù)的深度滲透,傳統(tǒng)依賴人工巡檢、信息分散的監(jiān)控模式,已無(wú)法滿足現(xiàn)代化煤礦對(duì)高精度、高效率與高安全性的生產(chǎn)需求。 圖撲軟件基于低
    的頭像 發(fā)表于 11-05 14:43 ?608次閱讀
    圖撲低代碼數(shù)字孿生 <b class='flag-5'>Web</b> SCADA 智慧采煤

    如何快速在云服務(wù)器上部署Web環(huán)境?

    如何快速在云服務(wù)器上部署Web環(huán)境
    的頭像 發(fā)表于 10-14 14:16 ?846次閱讀

    如何使用 CyCloneTCP 和 FreeRTOS 在 NuMaker IoT 板構(gòu)建 Web 服務(wù)器?

    使用 CyCloneTCP 和 FreeRTOS 在 NuMaker IoT 板構(gòu)建 Web 服務(wù)器
    發(fā)表于 09-04 08:10

    如何使用 Mbed OS 在 NuMaker IoT 板構(gòu)建 Web 服務(wù)器?

    使用 Mbed OS 在 NuMaker IoT 板構(gòu)建 Web 服務(wù)器
    發(fā)表于 09-04 06:33

    Dirsearch 安全實(shí)戰(zhàn)指南

    Web 安全滲透測(cè)試中,發(fā)現(xiàn)隱藏目錄和敏感文件是信息收集的關(guān)鍵環(huán)節(jié)。這些資源可能包含后臺(tái)入口、數(shù)據(jù)庫(kù)備份等關(guān)鍵信息,是突破防線的重要突破
    的頭像 發(fā)表于 09-02 10:31 ?927次閱讀

    能量收集技術(shù)在物聯(lián)網(wǎng)設(shè)備的應(yīng)用與解決方案

    應(yīng)用的熱門(mén)發(fā)展方向。本文將為您介紹能量收集技術(shù)在物聯(lián)網(wǎng)設(shè)備的應(yīng)用,以及由Silicon Labs(芯科科技)與合作伙伴所推出的相關(guān)解決方案。
    的頭像 發(fā)表于 08-26 10:15 ?3419次閱讀
    能量<b class='flag-5'>收集</b>技術(shù)在物聯(lián)網(wǎng)設(shè)備<b class='flag-5'>上</b>的應(yīng)用與解決方案

    MEMS能量收集技術(shù)的應(yīng)用和解決方案

    超低功耗MCU的發(fā)展創(chuàng)造了一個(gè)巨大且不斷擴(kuò)容的能量收集市場(chǎng),無(wú)論是規(guī)劃便攜式電池供電設(shè)備,還是希望提高大型設(shè)備的能源效率,所有設(shè)計(jì)工程師都在積極將能量收集技術(shù)納入他們的產(chǎn)品中。
    的頭像 發(fā)表于 08-16 16:10 ?1589次閱讀
    MEMS能量<b class='flag-5'>收集</b>技術(shù)的應(yīng)用和解決方案

    請(qǐng)問(wèn)IR611 Web配置頁(yè)面是否可以看到SIM卡信息?

    IR611 Web配置頁(yè)面是否可以看到SIM卡信息?
    發(fā)表于 08-06 08:17

    labview如何調(diào)用web api

    同事給了一個(gè)web api 的接口地址,方法名等等。但是我不會(huì)用labview去調(diào)用。求高手指點(diǎn)!
    發(fā)表于 06-26 17:24

    WEB組態(tài)物聯(lián)網(wǎng)平臺(tái)是什么?有什么功能?

    WEB組態(tài)物聯(lián)網(wǎng)平臺(tái)是一種基于Web技術(shù)的物聯(lián)網(wǎng)(IoT)可視化管理與監(jiān)控平臺(tái),它將 組態(tài)軟件 的靈活配置能力與 物聯(lián)網(wǎng)技術(shù) 的數(shù)據(jù)采集、傳輸、分析功能相結(jié)合,通過(guò)瀏覽器即可實(shí)現(xiàn)設(shè)備監(jiān)控、數(shù)據(jù)展示
    的頭像 發(fā)表于 06-17 15:25 ?1196次閱讀

    AD9680數(shù)據(jù)收集錯(cuò)誤是什么原因?qū)е碌模?/a>

    為什么我的 AD9680 收集的數(shù)據(jù)有問(wèn)題。我注入了一個(gè) 5MHz 的信號(hào),0dB;在 FPGA 捕獲的 timing diagram 如下所示。我的寄存器配置如下:LFM=422,ad9680采樣時(shí)鐘為800MHz,線速為8Gbps。為什么捕獲的信號(hào)有問(wèn)題。
    發(fā)表于 04-24 07:01