ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

【精选】常用信息收集方法

【精选】常用信息收集方法 信息收集的种类信息收集分为被动收集和主动收集两种方式。被动信息收集利用第三方的服务对目标进行访问Google搜索、Shodan搜索、其他综合工具被动信息收集是指京可能多低收集与目标相关的信息主动信息收集通过直接扫描目标主机或者网站主动方式能获取更多的信息目标系统可能会记录操作信息。在信息收集中需要收集的信息目标主机的DNS信息、目标IP地址、子域名、旁站和C段、CMS类型、敏感目录、端口信息、操作系统版本、网站架构、漏洞信息、服务器与中间件信息、邮箱、人员、地址等。在信息收集中首先可以先进行被动收集确定网络范围内目标与目标相关的人员的邮箱地址等信息然后在选择出重点渗透的目标在针对性的进行主动信息收集。信息收集的工具介绍1、ShodanShodan是一个搜索引擎允许用户使用各种过滤器查找连接到互联网的特定类型的计算机网络摄像头路由器服务器等官方网址https://www.shodan.io/ 。例如搜索“product:“SSH””能够得到相对应的IP地址主机名ISP组织对应的国家Banner信息等信息。使用前需要注册一个账号否则无法使用还可以通过 过滤过轨来帮助精确性获取目标信息搜索过滤规则举例hostname: 搜索指定的主机或者域名hostname: “baidu”org: 搜索指定的组织org: “baidu”port: 搜索指定的端口port: “80”product: 搜索指定的操作系统/服务product: “SSH”net: 搜索指定的IP地址net: 192.168.0.0.1 2、Google谷歌可以通过Google的语法规则利用Google进行搜索进行针对性的敏感信息搜集。常用的语法参数参数作用site可以限制搜索范围内的域名inurl将搜索范围限制在指定的URL内intext用于搜索网页的正文内容忽略标题和URL等文字intitle用于搜索包含关键字的网页filetype搜索文件的后缀名或者扩展名link用于查询所有连接到某一个特定URL的列表使用场景可以通过组合使用的方法从而得到获取铭感信息的目的。3、MaltegoMaltego是一款综合信息收集工具可以帮助获取和可视化情报收集。Maltego在Kali linux中自带。Maltego使用之前需要进行注册注册之后可以使用社区版免费版官方安装网址https://www.paterva.com/downloads.php 官方指导文档https://docs.maltego.comen/user-guide/。在Kali linux打开Maltego之后利用之前注册的账户进行登录然后就可以使用Maltego进行信息收集。首先点击软件左上角创建一个项目然后在软件左侧选择一个类型为目标部分类型包括如图使用domain域名为搜索目标。点击domain域名右侧可以选择搜索策略默认选择第一个策略。默认策略包括DNS分析IP地址邮箱地址电话等信息。等待一段时间后就能得到生成的网络拓扑图通过网络拓扑图可以得到域名对应的服务器、网址、邮箱等信息。在得到拓扑图之后还能根据得到的信息节点在进行相对应的策略分析。最后分析得到的信息不仅可以导出为图片还可以导出为PDF,详细分析收集的信息。Maltego作为被动信息搜集工具收集的信息相当的全面包括选择目标的 IP地址、域名及域名的相关信息、邮箱信息、公司的地址、人员等信息。根据收集到的这些信息可以进行综合分析有助于确定后期渗透测试的攻击的范围和目标。4、DNS域名信息收集对于渗透目标为域名需要收集域名对应的IP地址域名注册信息、子域名等相关信息。WhoisLinux 的whois指令可以获取目标域名的关键注册信息包括注册公司、注册邮箱、管理员联系手机等。dnsenum工具linux下的工具指令格式dnsenum 域名能够返回对应IP地址。可以输入指令dnsmap --help查看帮助文档。5、子域名收集在真实场景中主域名对应网站的安全措施会比较强因此可以转向收集子域名的信息。这里介绍Windows中的子域名挖掘的工具Layer和开源扫描器onlinetools kali linux中fierce 工具。Layer子域名收集器输入需要查询的域名点击开始就能开始进行搜索能够返回对应的子域名、IP地址、CDN列表、WEB服务器信息。下载链接开源扫描器onlinetools输入域名点击查询Github地址: https://github.com/iceyhexman/onlinetools里面有详细的安装文档fierce工具fierce --domain baidu.com使用fierce --help可以查看帮助文档6、网站架构针对网站的架构主要收集服务器操作系统、网站服务组件和和脚本类型、CMS类型、WAF等信息。1、服务器类型服务器类型包括常用的操作系统Linux还是Windows使用nmap能够辨别。指令: nmap -A -T4 -v IP地址2、网站服务组件和脚本类型网站服务组件和脚本而理性可以利用linux的网站指纹识别工具whatweb和浏览器插件WappalyzerWhatwebWappalyzer一款Chrome浏览器的插件可以查询网站是用什么技术进行编写的。插件可以自行到Chrome扩展商店进行下载3、CMS安装检测CMS是一个内容管理系统允许用户将内容直接发布到Web的接口主流的cms有drupal,joomlawordpressdedecms判断出目标网站CMS可以根据对应的CMS类型的漏洞进行攻击。目标网站的CMS识别和CMS安全检测可以利用onlinetools工具分析。4、防火墙识别WAF防火墙是WEB应用的保护措施。目标网站的防火墙信息可以使用nmap和WAFW00F获取。nmap指令nmap -p 80–script http-waf-detect.nse 域名WAFW00FWAFW00F是linux一款探测目标防火墙信息的工具。指令waf00f 域名。7、旁站和C段旁站和目标网站在同一台服务器上的其它的网站。C段和目标服务器IP地址处在同一个C段的其它服务器。可以利用onlinetools工具和在线网站http://www.webscan.cc获取。onlinetoolswebscan8、目标搜集扫描网站的目录结构收集铭感信息利于对目标网站的渗透部分敏感信息如下表常用的目录扫描工具有Window的御剑目录扫描器和7kbstormlinux的Dirb。御剑目录扫描器配置字典之后(可以自行百度御剑字典)输入域名然后设置好线程数以及超时时间即可扫描。7kbstorm使用方法在扫描目录输入目标域名点击开始即可。下载地址Github地址https://github.com/7kbstorm/7kbscan-WebPathBruteDirbDirb是一款基于字典的Web目录扫描工具。该工具能根据用户的字典对目标网站进行扫描。9、端口信息扫描通过扫描得到目标服务器的端口根据端口对应的服务从而进行针对性的攻击。部分常见的端口及对应的服务。常用的端口扫描工具nmap、zemap。nmapNmap用于快速扫描一个网络和一台主机开放的端口使用TCP/IP协议栈特征探测目标主机的操作系统版本。安装连接https://nmap.org/download.htmlZenmapZenmap是Nmap官方提供的图形界面版本。安装连接https://nmap.org/download.html 常用的指令如表格。10、漏洞扫描网站漏洞扫描有助于帮助找到网站的脆弱点。这里介绍两款漏洞扫描工具WAVS和Nessus。AWVSAWVS(Web Vulnerability Scanner)是一个知名的自动化的Web应用程序漏洞扫描工具它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序并且可以将扫描的结果生成可视化报告。安装连接https://www.acunetix.com/vulnerability-scanner/download/简单使用步骤首先点击AWVS左侧的目标然后再点击添加目标并输入需要攻击的目标网站。然后可以进行参数的选择和配置不进行修改则直接点击扫描使用默认策略进行扫描。待扫描结束之后点击AWVS左侧的报告还能生成规范详细的报告。NessussNessus是一款经典且功能强大的漏洞扫描工具该工具基于多种安全漏洞进行扫描。官方安装连接https://www.tenable.com/downloads/nessus首先需要在官方网站上注册账号之后利用注册的账号登录使用Nessus。简单使用步骤首先点击左上角的新建扫描。然后会出现很多不同的扫描方式这里选择第一个高级扫描方式。然后进行参数配置输入要进行攻击的目标然后点击完成就开始进行对目标的扫描。最后能将扫描的结果生成相对应的报告。关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进