信息收集

  1、网络信息

    网络信息就包括网站的厂商、运营商,网站的外网出口、后台、OA。

  2、域名信息

    通过域名可以查洵网站的所有人、注册商、邮箱等信息 --->Whois

    第三方查询,查询子域网如 --->DNSdumpster

    不安全因素有:

      网站中有相当多的信息,网站本身、各项安全策略、设置等都可能暴露出一些信息。

      网站本身的交互通常不囿于单个域名,会和其他子域交互。对于这种情况,可以通过爬取网站,收集站点中的其他子域信息。这些信息通常出现在JavaScript文件、资源文件链接等位置。通过域名可以进行子域名爆破,来寻找脆弱的网站来进行下一步计划。

  3、端口信息

    •   FTP (21/TCP)
      • 默认用户名密码 anonymous:anonymous
      • 暴力破解密码
      • VSFTP某版本后门
    •   SSH (22/TCP)
      • 部分版本SSH存在漏洞可枚举用户名
      • 暴力破解密码
    •   Telent (23/TCP)
      • 暴力破解密码
      • 嗅探抓取明文密码
    •   SMTP (25/TCP)
      • 无认证时可伪造发件人
    •   DNS (53/UDP)
      • 域传送漏洞
      • DNS劫持
      • DNS缓存投毒
      • DNS欺骗
      • SPF / DMARC Check
      • DDoS
        • DNS Query Flood
        • DNS 反弹
      • DNS 隧道
    •   DHCP 67/68
      • 劫持/欺骗
    •   TFTP (69/TCP)
    •   HTTP (80/TCP)
    •   Kerberos (88/TCP)
      • 主要用于监听KDC的票据请求
      • 用于进行黄金票据和白银票据的伪造
    •   POP3 (110/TCP)
      • 爆破
    •   RPC (135/TCP)
      • wmic 服务利用
    •   NetBIOS (137/UDP & 138/UDP)
      • 未授权访问
      • 弱口令
    •   NetBIOS / Samba (139/TCP)
      • 未授权访问
      • 弱口令
    •   SNMP (161/TCP)
      • Public 弱口令
    •   LDAP (389/TCP)
      • 用于域上的权限验证服务
      • 匿名访问
      • 注入
    •   HTTPS (443/TCP)
    •   SMB (445/TCP)
      • Windows 协议簇,主要功能为文件共享服务
      • net use \\192.168.1.1 /user:xxx\username password
    •   Linux Rexec (512/TCP & 513/TCP & 514/TCP)
      • 弱口令
    •   Rsync (873/TCP)
      • 未授权访问
    •   RPC (1025/TCP)
      • NFS匿名访问
    •   Java RMI (1090/TCP & 1099/TCP)
      • 反序列化远程命令执行漏洞
    •   MSSQL (1433/TCP)
      • 弱密码
      • 差异备份 GetShell
      • SA 提权
    •   Oracle (1521/TCP)
      • 弱密码
    •   NFS (2049/TCP)
      • 权限设置不当
      • showmount <host>
    •   ZooKeeper (2171/TCP & 2375/TCP)
      • 无身份认证
    •   Docker Remote API (2375/TCP)
      • 未限制IP / 未启用TLS身份认证
      • http://docker.addr:2375/version
    •   MySQL (3306/TCP)
      • 弱密码
      • 日志写WebShell
      • UDF提权
      • MOF提权
    •   RDP / Terminal Services (3389/TCP)
      • 弱密码
    •   Postgres (5432/TCP)
      • 弱密码
      • 执行系统命令
    •   VNC (5900/TCP)
      • 弱密码
    •   CouchDB (5984/TCP)
      • 未授权访问
    •   WinRM (5985/TCP)
      • Windows对WS-Management的实现
      • 在Vista上需要手动启动,在Windows Server 2008中服务是默认开启的
    •   Redis (6379/TCP)
      • 无密码或弱密码
      • 绝对路径写 WebShell
      • 计划任务反弹 Shell
      • 写 SSH 公钥
      • 主从复制 RCE
      • Windows 写启动项
    •   Kubernetes API Server (6443/TCP && 10250/TCP)
      • https://Kubernetes:10250/pods
    •   JDWP (8000/TCP)
      • 远程命令执行
    •   ActiveMQ (8061/TCP)
    •   Jenkin (8080/TCP)
      • 未授权访问
    •   Elasticsearch (9200/TCP)
      • 代码执行
      • http://es.addr:9200/_plugin/head/
      • http://es.addr:9200/_nodes
    •   Memcached (11211/TCP)
      • 未授权访问
    •   RabbitMQ (15672/TCP & 15692/TCP & 25672/TCP)
    •   MongoDB (27017/TCP)
      • 无密码或弱密码
    •   Hadoop (50070/TCP & 50075/TCP)
      • 未授权访问

  4、站点信息

    4.1 判断网站的操作系统

      如果敏感大小写 -->linux

      如果不敏感大小写 -->windows

    4.2 判断网站所用语言

      php/java/python通过后缀php/jsp/asp来判断

    4.3 判断网站框架

      PHP框架:ThinkPHP、Yii、Laravel、CakePHP、ZendFramework

      Python框架:Djiango、Diesel、Flask、Cubes

      java web框架:Spring、STRUCTS、Hibernate

    4.4 判断中间件

      如Apache、Nginx、IIS等,主要从报错和默认界面来判断

    4.5 判断Web容器    

      如Tomcat / Jboss / Weblogic等

    4.6 判断网站后台框架

      例如wp-admin 就是WordPress

    4.7 扫描敏感文件

      通过敏感文件扫描器,发现例如备份、mdb、robots.txt等敏感信息。推荐扫描器 -->Dirsearch

  5、资产收集(搜索引擎)

      通过资产收集来寻找更多的目标站点

      搜索引擎有:fofaGoogleshodan钟馗之眼360quake

  6、社会工程学

      通过相关人员信息来生成密码字典进行爆破

      钓鱼来获得账号密码等重要信息

web安全之信息收集篇的更多相关文章

  1. Web应用程序信息收集工具wig

    Web应用程序信息收集工具wig   很多网站都使用成熟的Web应用程序构建,如CMS.分析网站所使用的Web应用程序,可以快速发现网站可能存在的漏洞.Kali Linux新增加了一款Web应用程序信 ...

  2. web渗透系列--信息收集

    信息收集对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站或目标主机足够多的信息之后,我们才能更好地对其进行漏洞检测.正所谓,知己知彼百战百胜! 信息收集的方式可以分为两种:主动和被动. 主 ...

  3. 《WEB渗透一.信息收集》

    一.操作系统 Windows服务器  和 Linux服务器. 1.大小写敏感 Windows大小写不敏感 , Linux大小写敏感 如    www.xxxx.com/index.php   和  w ...

  4. linux信息收集篇之sosreport

    sosreport是一个类型于supportconfig 的工具,sosreport是python编写的一个工具,适用于centos(和redhat一样,包名为sos).ubuntu(其下包名为sos ...

  5. 网络安全-主动信息收集篇第二章SNMP扫描

    SNMP扫描: snmp在中大型企业中可以用来做网络管理和网络监控的使用,当开启了snmp简单网络管理后,那么客户机就可以通过这个协议向该设备发送snmp协议内容可以轻松查询到目标主机的相关信息. 以 ...

  6. 网络安全-主动信息收集篇第二章-三层网络发现之ping

    第三层网络扫描基于TCP/IP.ICMP协议. 优点:可路由.速度比较快 缺点:相对于二层网络扫描较慢,容易被边界防火墙过滤 所有扫描发现技术,都会有相应的对抗办法,所以无论是来自二层的网络扫描还是来 ...

  7. 网络安全-主动信息收集篇第二章-二层网络扫描之nmap

    nmap是网络层.传输层最重要的扫描工具之一,可以结合脚本对应用层的扫描和对网络弱点发现. 网络层发现nmap使用: Usage: nmap [Scan Type(s)] [Options] {tar ...

  8. 网络安全-主动信息收集篇第二章-三层网络发现之nmap和fping和Hping

    nmap IP  -sn nmap当目标IP在同一网段时,nmap会发送ARP包,当目标IP不在同一网段时nmap会发送ICMP的包. fping IP fping  -g 参数支持对IP地址起始和结 ...

  9. 网络安全-主动信息收集篇第二章-二层网络扫描之scapy

    scapy是python第三方库文件,可以使用python进行调用也单独进行使用. 非常强大可以用于抓包.分析.创建.修改.注入网络流量. 使用scapy 详细使用方式可以查看github:https ...

随机推荐

  1. 学习ELK日志平台(一)

    一.需求及基础: 场景: 1.开发人员不能登录线上服务器查看详细日志 2.各个系统都有日志,日志数据分散难以查找 3.日志数据量大,查询速度慢,或者数据不够实时 4.一个调用会涉及到多个系统,难以在这 ...

  2. 理解OIDC协议和认证机制

    当互联网应用越来越多,每个应用程序都实现了自己的身份存储.认证和授权,用户需要在应用上反复的注册与登录,体验糟糕,用户身份信息无法在多个应用间共享与同步.当使用企业应用时,企业提供了一系列应用,尽管是 ...

  3. Altium Designer 设置多层方法及各层介绍

    因为PCB板子的层分类有很多,所以通过帮助大家能更好地理解PCB的结构,所以把我所知道的跟大家分享一下 1.PCB各层简介 1. Top Layer顶层布线层(顶层的走线) 2. Bottom Lay ...

  4. 前端每日实战:89# 视频演示如何用 CSS 和 D3 创作旋臂粒子动画

    效果预览 按下右侧的"点击预览"按钮可以在当前页面预览,点击链接可以全屏预览. https://codepen.io/comehope/pen/xJrOqd 可交互视频 此视频是可 ...

  5. PAT B1076 Wifi密码

    题目描述: 下面是微博上流传的一张照片:"各位亲爱的同学们,鉴于大家有时需要使用 wifi,又怕耽误亲们的学习,现将 wifi 密码设置为下列数学题答案:A-1:B-2:C-3:D-4:请同 ...

  6. SourceMonitor的安装

    SourceMonitor 本词条缺少名片图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧! 中文名 SourceMonitor 软件大小 1743KB 软件语言 英文 软件类别  国外软件 ...

  7. Intellij IDEA中查看字节码

    首先安装插件,这俩都勾上 Intellij IDEA 直接集成了一个工具菜单,可以直接查看字节码,打开 ByteCode 插件窗口方法如下:

  8. kubectl scale sts

    使用scale 不单单是扩容还可以:1.动态扩展服务,增加承载能力2.如果出现pod异常,可以利用这种方式,增加pod,再删除原来的pod 比如:pod所在宿主机网络或者宿主机死掉注: 但是一旦有某个 ...

  9. Sql递归查询,Sqlserver、Oracle、PG、Mysql

    递归分两种:一种由父项向下级递归,另一种是由子项向上级递归.下面就这两种情况做个简单的处理. 假设有一个表treeview,包含字段 id,parentid,text 分别代表id,上级id,描述字段 ...

  10. collections、time、datetime、random模块

    今日内容概要 1.re模块的其他知识 2.正则起别名与分组机制 3.collections模块 4.time与datetime模块 5.random随机数模块 今日内容详细 re模块的其他知识 imp ...