渗透测试-信息收集

本文详细介绍了进行网络安全环境中的信息收集过程,包括域名信息、备案、CMS识别、WAF检测、服务器详情、网站敏感目录、旁站C段分析、真实IP查找及网站漏洞扫描等多个方面,这些步骤对于提升渗透测试的成功率至关重要。
摘要由CSDN通过智能技术生成

提示:提示:注意:网络安全环境需要大家共同维护,请大家共同遵守网络安全规章制度,仅供大家参考,造成的法律后果,不由本人承担

信息收集的意义就在于信息面越广渗透测试的成功概率越高!

web网站信息收集

   

目录

一、域名信息收集

二、备案

三、CMS指纹识别

四、waf识别

五、服务器信息

六、网站敏感目录以及文件

七、旁站和C段

八、真实IP

九、网站漏洞扫描


一、域名信息收集

        whois查询:

            站长之家whois查询工具

 

            聚查网

            爱站网

         子域名查询:

          站长之家子域名查询

                   

       查询网

     查子域

 

二、备案

       ICP查备案

     天眼查

三、CMS指纹识别

CMS指纹是指通过检测网站的页面、元素、代码等特征,来确定网站所使用的CMS(内容管理系统)的名称和版本号的一种技术手段。这种技术手段在渗透测试和安全评估中经常被使用,可以帮助安全人员更好地了解目标网站的技术架构及漏洞情况。常见的CMS指纹技术包括使用特定工具(如wappalyzer、whatweb、cmsmap等)或手动检测等。 

cms指纹识别工具:

1.kali自带的whatweb:

 2.火狐的wappalyzer插件

四、waf识别

kali自带的wafw00f:

五、服务器信息

服务器信息收集主要包括:端口信息收集,程序服务版本识别,以及操作系统信息收集

需要用到强大的扫描工具nmap,kali自带

1.扫描端口

2.服务器版本

3.操作系统

六、网站敏感目录以及文件

网站后台扫描工具-御剑

kali - dirsearch工具扫描

七、旁站和C段

旁站查询:

站长之家-同站查询工具

 The Web of WebScan

C段扫描:

nmap

masscan 

钟馗之眼

八、真实IP

说到真实IP我们一定要想到一个点CDN

CDN及内容分发网络:CDN能够让用户访问就近的节点服务器,减缓网络拥塞,提高响应速度。

所以有在网站有CDN的情况下我们就要绕过节点服务器去访问根服务器

一.CDN检测(具有不稳定性)

1.nslookup 如果返回的结果有多个ip多半使用了CDN不是真实ip

2.使用多地ping服务,查看对应IP地址是否唯一,如果不唯一多半是使用了CDN

 站长之家工具

爱站网

二、真实ip

1.netCRAFT (有点卡)

 2.DNNDB

3. IPIP(要登录)

 4.子域名

鉴于CND的价格,很多站长可能只会对主站或者流量大的子站点做了CDN,很多较小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的IP 来辅助查找网站的真实IP。上面有如何收集子域名以及对应的ip!

5.view-source验证
view-source:ip

如果返回了正确的图像就说明是真实ip

6.census

Censys搜索引擎能够扫描整个互联网,Censys 每天都会扫描IPv4地址空间,以搜索所有联网设备并收集相关的信息,并返回一份有关资源(如设备、网站和证书)配置和部署信息的总体报告。

以上就是无条件找真实ip地址的方法,其他方式需要网站本身具备一定的条件就不在此叙述了!

九、网站漏洞扫描

传送门openvas

传送门appscan

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值