信息搜集

本文章只把大概的框架列出來,具體細節需要查看具體的文章,當然部分文章會慢慢整合出來,如有補充,歡迎各位看官在評論區提出來。

信息搜集包括主動和被動信息搜集,包括并不限于:
操作系統、服務器類型、數據庫類型、web語言、域名信息、子域名、網站目錄、旁站...

域名相關:

  • 站長工具(whois):
    1. 工具地址:http://whois.chinaz.com/
    2. whois:查詢注冊信息(email,手機號,工商信息等)
    3. 域名反查等功能
  • netcraft:
    1. 工具地址:https://www.netcraft.com/
    2. 獲取IP,OS,服務器版本,whois等信息
  • DNS記錄查詢(可檢測是否存在dns傳送漏洞):
    1. host
    2. dig
    3. dnsenum
    4. fierce
    5. dnswalk
  • 子域名搜集:
    1. Layer子域名挖掘機
    2. subDomainBrute
    3. Google Hacking(shodan,shadan,ZoomEy)
    4. fierce
  • 旁站,C段查詢:
    1. webscan:http://webscan.cc/
    2. 站長工具:http://s.tool.chinaz.com/same

操作系統判斷:

  • nmap:
    1. 工具地址:kali linux
    2. nmap -O 可識別操作系統指紋
  • zenmap:
    1. 工具地址:
    2. 圖形化的nmap,有各種掃描設置
  • ping:
    1. TTL值:Liunx 64,windows 128
  • 大小寫:
    1. Linux對大小寫敏感,windows不敏感

中間件:

  • 訪問不存在頁面,不同中間件報錯信息不同

目錄相關:

  • Google Hacking:
    1. 工具地址:http://www.google.cn/
    2. 尋找敏感目錄(admin,管理員登錄,sql文件,上傳頁面,編輯器...)
  • 御劍1.5后臺掃描(加強字典版):
    1. 工具地址:
    2. 多線程,通用字典,根據不同腳本類型掃描
  • dirb
    1. 工具地址:Kali Linux
    2. kali下的目錄掃描神器
  • burpsuite:
    1. 工具地址:
    2. 爬蟲,生成整個網站的結構,可靈活添加沒有爬到的頁面
  • wvs:
    1. 工具地址:
    2. 爬蟲,根據幾個既定文件進行爬蟲,最終生成整個網站的結構
  • IIS短文件名利用工具:
    1. 工具地址:
    2. 猜解目錄,文件。可用于檢測windows是否存在IIS短文件名漏洞
  • 各種源碼泄露工具:
    1. Seay-Svn源代碼泄露漏洞利用工具
    2. GitHack
    3. ...

指紋識別:

  • 根據robots.txt判斷
  • bugscan:
    1. 工具地址:bugscan
    2. 在線識別cms
  • 御劍指紋識別工具
    1. 工具地址:
    2. 識別cms,受限于字典
  • whatweb
  • httprint

waf探測:

  • nmap
    1. 使用腳本探測
  • wafw00f
    1. 工具地址:kali linux

真實ip:

  • 通過在線的多地ping
  • 修改本地hosts文件,強行將域名與IP解析對應,訪問域名查看頁面是否變化
  • 很多廠商可能讓www使用cdn,空域名(如baidu.com)不使用CDN緩存
  • 主站掛cdn,分站域名不掛
  • 國外代理訪問,cdn一般只針對國內

端口掃描:

  • nmap
  • zenmap
    1. 圖形化的nmap

web應用掃描:

  • awvs -- 自動化漏洞掃描工具。多種漏洞選項,子域名爆破,爬蟲
  • burpsuite -- 手工驗證輔助工具。爬蟲,抓包改包重放,爆破,編碼,多線程
  • appscan -- 類似于awvs
Link:
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • 注意:分割線下面內容來自知乎,原文來自I春秋 第一,搜集目標網站信息。windows下用愛站whois去查相關信息...
    FKTX閱讀 424評論 0 0
  • 一、各類記錄 dig是linux下查詢域名解析的常用工具,完整的用法請百度,此處列舉常用用法 dig@dnsser...
    FateKey閱讀 389評論 0 0
  • 一、獲取真實ip 前面說了,A記錄解析到的不一定是真實ip地址,還有可能是cdn的地址。這里說一下如何判斷是否存在...
    FateKey閱讀 1,163評論 0 1
  • 也許有一天,我會陪在另一個人的身材 為他烹一碗曾經專屬你的湯羹 為他揚起曾經你獨有的笑臉 為他說盡只跳躍在你耳邊的...
    我是程程閱讀 243評論 0 0
  • 《六項精進》 大綱,背誦3遍,共300遍 《 大學》誦讀2遍,共188遍 其他經典 無 日行一善,完成 日省一事,...
    a92bbf37be2b閱讀 175評論 0 0