【小白学习记录】渗透测试之信息收集

article/2025/11/10 13:35:33
网安小白第一次写文章,不喜勿喷,欢迎大佬评论区指错交流
  • 目录

    前言

    一、渗透测试是什么?

    二、信息收集

    1.通过网页直接获取信息

    2.ip收集

    3.端口扫描

     4.目录扫描

    5.旁站收集

     6.备案信息查询

    总结


前言

     随着互联网的快速发展,网络的应用越来越广泛,互联网将人与人、人与物相互连接起来的同时,也出现了新的问题--黑客恶意入侵用户系统,获取用户隐私信息,因此网络安全也愈发被网站开发者重视起来,渗透测试也就必不可少了。


一、渗透测试是什么?

 (手动狗头U•ェ•*U)

渗透测试:是一项在计算机系统上进行的授权模拟攻击,旨在对其安全性进行评估,是为了证明网络防御按照预期计划正常运行而提供的一种机制。是一种合法的测试攻击行为。

渗透测试的流程如下:

渗透的本质是信息收集,信息收集也叫做资产收集。所以今天我们来看看如何信息收集。

二、信息收集

      信息收集是渗透测试的前期主要工作,是非常重要的环节,只有收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名/旁站、目标网站信息、目标网站真实IP、敏感/目录文件、操作系统/框架、开放端口和中间件信息等等。通过各种渠道和手段尽可能收集到多的关于这个站点的信息,有助于我们更多的去找到渗透点,突破口

1.通过网页直接获取信息

通过网页,我们可以找到很多信息,例如网页的url(一个完整的URL包括:服务方或协议、主机地址或端口、资源的具体地址,通过URL我们可以查到该网站的IP、该网站操作系统、脚本语言等)、在线客服、技术支持、关于公司的联系方式、后台登录接口、友情链接、某些二维码等。

以小游戏,4399小游戏,小游戏大全,双人小游戏大全 - www.4399.com为例:

翻到页面最下方可以看到“联系本站”,点击进去看到了该公司的合作联系方式

2.ip收集

知道一个站点的域名需要得到它的IP以便之后获取端口信息或扫描等后续工作

一般大型的网站为了提高网站相应速度会使用cdn来提高性能。

cdn:对内容的请求通常在算法上定向到以某种方式最佳的节点。在优化性能时,可以选择最适合向用户提供内容的位置。可以通过选择跳数最少,距请求客户端的网络秒数最少或在服务器性能方面的最高可用性的位置来度量,以优化跨本地网络的传递。在优化成本时,可以选择成本最低的位置。在最佳方案中,这两个目标趋于一致,因为在网络边缘靠近最终用户的边缘服务器可能在性能或成本方面具有优势。

我们直接ping返回的ip地址不是真正的ip

此时我们可以不带www,直接ping 4399.com,可以发现二者返回的ip不同

(这里我们也可以ping4399的旁站,也能获得真实的ip地址)

为什么捏?

很简单,www.4399.com是二级域名,www代表服务,而4399.com是顶级域名,一般顶级域名不用cdn服务,由此我们得到了4399的真实ip

此外我们还可以利用在线工具来获取ip:

多个地点Ping服务器,网站测速 - 站长工具

3.端口扫描

为什么要端口扫描呢?

确认系统服务:服务器想要和互联网中的其他设备进行通讯,通常需要大量基础服务的支持,而不同的系统服务所开放的端口也是完全不同的。攻击者可以通过它了解到从哪里可探寻到攻击弱点。

工具:nmap

 端口对应的服务: 4.目录扫描

扫描目录的原因:寻找未授权界面、寻找到网站后台管理、寻找网站更多隐藏信息、扫描获取敏感文件,后台文件,数据库文件,和信息泄漏文件等。

工具:御剑、dirsearch、avws

Acunetix 中国官方网站,Acunetix 网络安全 漏洞扫描 防黑客攻击 网站分析 检测网站 解决网络漏洞 SQL注入 跨站点脚本攻击

这里就附上我之前扫其他网站的目录吧

5.旁站收集

很多时候,有些网站不是那么容易入侵。那我们就换方向思考,可以查看该网站所在的服务器上是否还有其他网站。如果有其他网站的话,可以先拿下其他网站的webshell,然后再提权拿到服务器的权限,最后拿下该网站。

黑暗搜索引擎:

  • FOFA 网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统
  • 鹰图  鹰图平台
  • 钟馗之眼 ZoomEye - Cyberspace Search Engine

谷歌搜索语法:  你真的会搜索吗? (qq.com)

 6.备案信息查询

网站备案是根据国家法律法规规定,需要网站的所有者向国家有关部门申请的备案,这是国家信息产业部对网站的一种管理,为了防止在网上从事非法的网站经营活动的发生。主要针对国内网站,如果网站搭建在其他国家,则不需要进行备案。

 ICP备案查询网 - 网站备案查询 - 工信部域名备案查询实时数据

天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统


总结

      以上就是今天的主要内容,本文仅仅简单介绍了信息收集的几种方法。

     新手上路,多多指教。 


http://chatgpt.dhexx.cn/article/X4GcjIOg.shtml

相关文章

用selenium全自动化爬取教务系统作业清单

写在前文:撰写本文仅用于学习交流,不承担因此带来任何的潜在风险和责任 文章目录 0 目的明确,限制和思考1 前置模块准备1.1 selenium安装及简单操作1.2 python lxml模块安装 2 代码撰写2.1 selenium操作网页2.1.1 元素定位2.1.2 验证码图片保…

python 突破b站验证码_Python爬虫模拟登陆哔哩哔哩(bilibili)并突破点选验证码功能...

写在前面 今天带给大家一个突破点选验证码的案例,利用爬虫模拟登陆哔哩哔哩,并且把一些采坑的地方给大家强调一下! 一、需求分析 模拟登陆哔哩哔哩 网站链接: https://passport.bilibili.com/login 效果图如下: 验证成功后会自动跳…

向毕业妥协系列之机器学习笔记:决策树(一)

目录 一.决策树模型 二.学习过程 三.纯度(熵) 四.选择拆分信息增益 一.决策树模型 现在以识别猫为例,有三个特征,分别是耳朵,脸和胡须,然后每个特征都有两种输出(等价于二元分类&#xff0…

求余数的各种方法

1.辗转相除法辗转相除法(又名欧几里德法) C语言中用于计算两个正整数a,b的最大公约数和最小公倍数,实质它依赖于下面的定理: a b0 gcd(a,b) gcd(b,a mod b) b!0根据这一定理可以采用函数嵌套调用和递归调用形式进行求两个数的最大…

matlab求余数

matlab求余数给出了两个函数:mod和rem,官方也给出了两者的区别: 根据需要选择合适的求余函数,记录一下。

rdnf-0.2

rdnf 0.2 思路 indradb indradb图数据库是基于kv存储引擎,主要是基于rocksdb。基本元素主要有三:Edge、Vertex、Property(包含edge_property、vertex_property)。 原理如下 VertexManager key:vertex.idvalue&#…

RDD是什么?

前言 本文隶属于专栏《1000个问题搞定大数据技术体系》,该专栏为笔者原创,引用请注明来源,不足和错误之处请在评论区帮忙指出,谢谢! 本专栏目录结构和参考文献请见1000个问题搞定大数据技术体系 注意一些关于Spark Co…

AMD RDNA Architecture - AMD RDNA 架构

AMD RDNA Architecture - AMD RDNA 架构 https://www.amd.com/en/technologies/rdna Architected for Gaming - 为游戏而构建 The new RDNA architecture is designed for the next generation of efficient high-performance gaming. It’s the DNA that powers your games, …

Residual Dense Network for Image Super-Resolution(RDN)

摘要 1.问题背景:传统的深度CNN在图像超分辨率任务中取得了显著的成功,但是大部分基于深度CNN的SR模型没有充分利用来自原始低分辨率(LR)图像的层次特征,导致相对较低的性能。 2.创新点:为了解决这个问题…

一文带你初识RDMA技术——RDMA概念,特点,协议,通信流程

文章目录 1.RDMA概念2.RMDA与Socket2.1传统的TCP/IP通信2.2TCP/IP存在的问题 3.RDMA的特点3.1CPU offload3.2kernel bypass3.3zero copy3.4异步接口 4.RDMA通信协议InfiniBandRoCEiWARP 5.RDMA编程概述5.1传输操作5.2传输模式5.3相关概念5.4典型实例 6.RDMA通信过程6.1单向通信…

rDSN概览

原文链接:https://github.com/Microsoft/rDSN/wiki/overview rDSN(Robust Distributed System Nucleus)翻译成中文是高可用分布式系统核心,旨在提供一个健壮的、易于扩展、易于维护运营的分布式软件架构。对于分布式系统的开发人员来说,其提…

深度学习(二十二)——ESPCN, FSRCNN, VESPCN, SRGAN, DemosaicNet, MemNet, RDN, ShuffleSeg

https://antkillerfarm.github.io/ ESPCN ESPCN(efficient sub-pixel convolutional neural network)是创业公司Magic Pony Technology的Wenzhe Shi和Jose Caballero作品。该创业团队主要来自Imperial College London,目前已被Twitter收购。…

超分文章记录 SRCNN-FSRCNN-ESPCN-VDCN-DRCN-RDN-LapSRN-SRDenseNet-SRGAN

1.Learning a Deep Convolutional Network for Image Super-Resolution(SRCNN 2014 ECCV ) 1、总结 第一篇用深度学习做超分的文章,就是用深度学习来表示传统方式。结构比较简单。 源码地址: SRCNN CODE 2、思路 先用 bicubic…

Introducing RDNA Architecture

Introducing RDNA Architecture The RDNA architecture white paper https://www.amd.com/system/files/documents/rdna-whitepaper.pdf The all new Radeon gaming architecture powering “Navi” 全新 Radeon 游戏架构为 Navi 提供动力 Table of Contents Introduction R…

Fluent案例:肾动脉RDN治疗过程的仿真

1 问题背景 肾动脉消融(Renal denervation,简称RDN)是一种治疗高血压的办法,其基本原理为利用插入肾动脉的电极消融导管进行射频消融,使肾动脉血管壁附近的交感神经因高温而损伤失活,减少神经系统过度活跃的…

LDAP 中的 RDN

什么是 RDN,RDN 和 DN 又有什么关系呢? 很多第一次接触到 LDAP 的童鞋,经常会被一堆名字搞得晕头转向。 RDN(relative distinguished name)中文翻译就是相对专有名字。 一般指dn逗号最左边的部分,如 cnb…

超分算法RDN:Residual Dense Network for Image Super-Resolution 超分辨率图像重建

这篇文章总结分析了ResNet 和DenseNet的优缺点,并将其结合,提出了新的结构ResidualDenseNet。文章中对ResNet 和DenseNet以及MemNet都进行了简单的对比分析。四篇原文都放在下面。 参考文档: RDN:https://arxiv.org/pdf/1802.0879…

图像超分算法小合集二:FSRCNN、DRCN、RDN、EDSR

目录 FSRCNNDRCNRDNEDSR 文章: FSRCNN : Accelerating the Super-Resolution Convolutional Neural Network DRCN: Deeply-Recursive Convolutional Network for Image Super-Resolution RDN: Residual Dense Network for Image Super-Resolution EDSR:E…

初识RDMA技术——RDMA概念,特点,协议,通信流程

1. RDMA概念 在DMA技术中,外部设备(PCIe设备)能够绕过CPU直接访问主机的系统主存; RDMA(Remote Direct Memory Access)在概念上是相对于DMA而言的。指外部设备能够绕过CPU,不仅可以访问本地主机…

【RDMA】技术详解(一):RDMA概述

目录 0、前言 一、技术背景 1 传统的 TCP/IP 网络通信的弊端 2 新的网络通信技术(TOE and RDMA) 2.1 TOE (TCP/IP协议处理工作从CPU转移到网卡) 2.2 RDMA (绕过CPU,数据直接‘传’到对端内存&#xf…