【基础篇】————2、信息收集

前言

所谓的内网渗透其实就是在获取到内网的访问权限之后进一步对内网进行渗透测试的过程,所以在内网渗透测试过程中我们也少不了在常规的web渗透测试中常用的方法和流程。

信息收集

渗透测试的本质是信息收集,信息收集的好坏将决定渗透测试的效果,下面简单的介绍一下内网渗透中信息收集的方法和途径。

A、开源情报收集(OSINT)

Github:

whois查询/注册人反查/邮箱反查/相关资产

B、企业密码字典

字典列表

  • 针对特定的厂商,重点构造厂商相关域名的字典

密码生成

邮箱列表获取

泄露密码查询

C、对企业外部相关信息进行搜集

子域名获取

Linux

dig @ns.example.com example=.com AXFR 

Windows

nslookup -type=ns xxx.yyy.cn #查询解析某域名的DNS服务器
nslookup #进入nslookup交互模式
server dns.domian.com #指定dns服务器
ls xxx.yyy.cn #列出域信息
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FLy_鹏程万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值