渗透测试实战—教育攻防演练信息收集,零基础入门到精通,收藏这一篇就够了

465 篇文章 5 订阅
355 篇文章 0 订阅

前言

主要关于信息收集方法、各种方法结合产生的奇效以及成果的记录分享,因为涉及大量信息,图片均已处理,只做演示效果

一、百度搜索

直接百度搜索进行搜索,可能学校会在学生获得奖学金、进行研学交流、转换院系时会公布学生信息(姓名、账号,甚至打码的身份证号码)

常用的比如:

XX大学 学号

XX大学 密码

①通过其他的方式收集系统默认密码,配合学号通过默认密码进行登录

②通过获取到的学生姓名、学号、专业班级寻找QQ群,潜入群里继续进行信息收集

③通过社会工程信息库匹配学生的姓名,根据学号判断入学时间来猜测大体年龄找到获得数据信息

④通过获取的学号信息来判断学号规则,根据学号规则生产账号字典,然后利用没有校验的登录页面来进行爆破,获取账号密码

成果:

1、通过搜索 XX大学 学号 获得某大学某院系优秀学生汇总表泄露大量学生姓名、学号、专业班级,后续通过默认密码进行批量登录

2、通过搜索 XX大学 密码 在百度贴吧中查找到邮箱登录的初始密码,通过之前获取的学生学号及社工获取需要的信息,登录邮箱


二、谷歌搜索语法

虽然说是谷歌搜索语法,但是我比较习惯使用Microsoft Edge浏览器(windows默认自带),个人测试搜索语法应该是一样的

常用的比如:

site:xx.edu.cn intext:管理|后台|登录|用户名|密码|系统|账号

site:xxx.edu.cn “学号”

同样也能获取学生姓名、学号等信息,利用方法与前面百度搜索利用方法相同

**成果:**通过语法 site:xxx.edu.cn “报道” 进行搜索,获得了找到入学报道安排,发现其中存在邮箱及其密码,利用公开的相关账户、密码成功登录邮箱系统,该邮箱系统内含有大量敏感信息


三、github搜索语法

通过搜索目标院校的域名,搜索系统备份,可能存在默认口令等敏感信息(确实存在但是收集到的系统都已经下线或者升级了,没有实质性成果)

常用的比如:

site:XXX.edu.cn pass
XXX.edu.cn

还有一个思路,有些院校给学生开放的学院域名的邮箱,学生是可能一直拿来使用的,甚至用来注册github这些平台(信息收集中碰见过),可以利用这个来信息收集


四、社交或媒体软件信息收集

通过社交或媒体软件收集学生在网上发布的信息

QQ

①搜索目标院校的频道,在里面翻找敏感信息(可能会有身份证或学生证丢失的公告信息)

**成果:**通过搜索目标院校频道查看,发现有学生因为与同学纠纷直接在网上公布了该同学的姓名、学号、手机号、专业班级等信息,后续通过社工信息获取了身份证信息,然后通过默认账户密码登录到了邮箱系统

②搜索目标院校的QQ群,进行添加(这个时候如果需要校验身份的话就可以利用之前信息收集获取的信息了)

**成果:**在登录目标院校门户系统查看网页源代码时发现了有反馈门户问题的QQ群,通过收集到的学生信息进行申请,成功进入门户信息群,有大量的门户登录问题反馈,从而获取信息

1、获取学号信息,并且通过QQ个人介绍获取的邮箱等信息社工拿的个人信息(虽然管理员老师及时撤回了信息,但是我当时正好在看手机直接截图了,不过也是没有成功登录,后面通过测试,我怀疑这是同道中人)

2、新生在群中反馈问题,直接发了自己账号密码截图并且没有打码,这可真就不怪老师了

当然,群里直接发学号什么的这都是日常操作可以通过QQ号泄露信息尝试社工,见过了一次申请群通过直接发身份证号的(后面也是被管理员老师撤回了)

小红书和抖音

这两个搜索方式都是相同的,直接搜索 XX大学考研上岸 或者 XX大学录取通知书 这类的语句,但是其实大多数人防范意识还是很强的,都已经打码了,但是有两种情况出现信息泄露的概率会大

①拍摄的照片是后置摄像头拍摄的,因为学号和姓名是反着的故而没有打码(但其实像素还行的话完全可以对比看出来信息)

②拍摄的录取通知书开箱视频,因为是拍摄的视频且没有进行剪辑直接发出来了,只要暂停就能看到
**成果:**后续配合账号泄露的信息配合社工进行信息收集(感觉这一类泄露的信息最多)

微博

通过查看目标院校的微博话题搜索 密码学号 进行信息收集,在里面翻找敏感信息(可能会有身份证或学生证丢失的公告信息)

**成果:**通过搜索目标院校 初始密码 获取到图书馆预约初始密码,结合利用前期信息收集到的学生姓名、学号成功爆破获取大量的学生账号密码


五、资产收集

前面讲的都是账号密码的收集,当然渗透测试中最重要的就是资产收集,一般比较大的企业需要的公网IP都比较多,而且一般都是连着一串申请的,这个时候就可以扩大资产范围进行测试(当然需不要盲目测试,需要确认资产,一个是因为如果你证明不了资产很可能裁判是不认的,另一个是如果打偏了可能是要被告的)

例子:

目标院校存在IP地址104.10.10.124和104.10.10.126,那么104.10.10.125很可能也是该院校的地址

**成果:**利用fofa搜索 XXX.edu.cn 进行信息收集时,导出域名对应的IP地址,根据连续的IP对整个网段进行扫描,发现了一个隐藏的资产(比较老的OA系统),并且利用弱口令进入系统,系统内存在大量用户以及采购信息


=网安接私活的渠道

1.挖SRC漏洞

很多地方都可以去挖SRC漏洞赚钱,合法挖到漏洞后提交到平台,平台就会给予你奖励,最多一个高危漏洞一万多。

综合性平台比如补天、漏洞盒子和CNVD等等,独家SRC也有很多,比如说华为、阿里、腾讯、360等等。

国外的漏洞也可以去挖,国外给的奖励会更高,但除了技术要过硬之外,你还得会英语能沟通交流。
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

2.接安全测试委托

在公司允许的情况下去对公司产品进行网安检测和渗透测试,发现漏洞后提交给修复方案和渗透测试报告,这个我经常去程序员客栈和一品威客等IT兼职平台去接。

相比较于个人私下接活,平台会更加方便一些,不用跟乙方扯来扯去,而且不用害怕甲方卷钱跑路。
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

3.投稿

像比较大的网安平台会不定期举办有奖投稿活动,比如说freebuff和CSDN等等平台,CSDN我没弄过,但freebuff我倒是经常由投稿,奖金有几百到几千不等。

做了那么多年网安,只要我想说,那绝对有很多故事可以讲的。

提醒大家一个点:网安的私活不是一次性的,很多以前合作过的甲方都会在后面有事的时候有偿来找我,所以人脉这一块也很重要。

4.参加CTF

通俗易懂的讲,CTF也叫作网络安全攻防大赛。这类大赛一般都是由政府安全部门、从事信息安全的企业、高校等等单位主办的。目的也很简单,一般都是为了加强国家网络信息安全建设,挖掘网络信息安全人才。当然你夺旗之后,也会有对应的奖金。
.
但关键是你的技术得学得到位!

接下来我给大家讲讲黑客/网安这一块该学哪些东西。

`黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值