第3章 信息收集

第3章 信息收集

在这里插入图片描述

3.1 信息收集的目标

在这里插入图片描述

3.1.1 硬件设备

在这里插入图片描述

3.1.2 操作系统

在这里插入图片描述

3.1.3 应用软件

在这里插入图片描述

3.1.4 网络环境

在这里插入图片描述

3.2 信息收集的内容

在这里插入图片描述

3.2.1 硬件设备

在这里插入图片描述

3.2.2 操作系统

在这里插入图片描述

3.2.3 应用软件

在这里插入图片描述

3.2.4 网络环境

在这里插入图片描述

在这里插入图片描述

3.3 信息收集的分类

在这里插入图片描述

3.3.1 被动信息收集

在这里插入图片描述

3.3.2 主动信息收集

在这里插入图片描述

3.4 信息收集演练

在这里插入图片描述

3.4.1 IP地址查询

在这里插入图片描述

在这里插入图片描述

3.4.1.1 查询本机的IP地址

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.1.2 查询某个网站的IP地址

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.2 Whois信息收集

在这里插入图片描述

3.4.2.1 采用Whois命令查询

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

3.4.2.2 采用工具Dmitry查询

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.2.3 采用网站在线查询Whois信息

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.3 DNS信息收集

在这里插入图片描述

3.4.3.1 采用host命令查询DNS信息

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.3.2 采用工具Dnsenum查询DNS信息

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.4 旁站查询

在这里插入图片描述

3.4.4.1 用微软必应搜索引擎查询

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.4.2 用其他提供旁站查询服务的在线网站查询

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.5 C段网站查询

在这里插入图片描述

3.4.6 Google Hack

在这里插入图片描述

3.4.6.1 查找与网站相关的URL

在这里插入图片描述

3.4.6.2 查找与网站存在链接的站点

在这里插入图片描述

3.4.6.3 查找指定类型的文件

在这里插入图片描述

3.4.7 发现主机

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.8 端口扫描

在这里插入图片描述

1.统一分配

在这里插入图片描述

2.本地分配

在这里插入图片描述

在这里插入图片描述

1.用工具nmap进行端口扫描

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.用工具unicornscan进行端口扫描

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.9 指纹探测

在这里插入图片描述

1.收集目标主机的系统及其版本信息

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.收集目标主机开启的服务端口及其版本信息

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.收集目标站点的CMS信息

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.4.10 Web敏感目录扫描

在这里插入图片描述

1.用工具dirb扫描web目录

在这里插入图片描述

(1)从网上下载Web目录字典文件

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

/../admin/default/
/../admin/index/
/../admin/login/
/../admin/manage/
/.idq/
/05/
/1/
/2004/
/2005/
/3/
/4/
/5/
/6/
/7/
/8/
/9/
/aadmin/
/about/
/abroad/
/ad/img/
/ad_login/
/ad_manage/
/addmember/
/address/
/adduser/
/adm/
/adm_login/
/admin/default/
/admin/edit/db/
/admin/editor/db/
/admin/ewebeditor/db/
/admin/index/
/admin/login/
/admin/manage/
/admin/webedit/db/
/admin/webeditor/db/
/admin_admin/
/admin_delete/
/admin_edit/
/admin_index/
/admin_login/
/admin_main/
/admin_user/
/admin1/
/adminadduser/
/admindelete/
/adminedit/
/administrator/
/adminlogin/
/adminmember/
/admintab/
/adminuserlogin/
/adsl/
/adver/
/aggress/
/algol/archive/
/amd/
/amd_007/
/and/
/angel/
/archiv/
/are/
/art/
/article/admin/
/Article/Class/
/article/info/
/Article/news/
/article/show/
/Article/Sort/
/article/user/
/Article_Show/
/asmvirus/
/asp/
/astro/
/auto/
/backup/
/baidu/
/bbs/board/
/bbs/cgi-bin/
/bbs/upfiles/
/bin/
/biz/
/blog/include/
/Board/
/bobo/
/booklist/
/Books/
/boy/
/bt/soft/
/bulo/
/car/
/Catalog/
/certificate/
/cgi-bin/
/chat/
/china/
/chkadmin/
/chklogin/
/city/
/class/hacker/
/classad/
/club/
/cnfoods/
/codes/
/column/wuxia/
/comic/
/common/
/computer/
/config/
/const/
/control/
/cool/
/corp/
/count/
/cracker/
/css/
/culture/
/data/
/data_bak/
/DataBackup/
/database/
/databases/
/db/
/dbase/
/default/
/delete/
/delphi/
/denglu/
/devel/
/dguide/
/dianying/
/discuz/
/display/
/diwanchn/
/diy/
/dl/
/doc/
/donghua/
/down/movie/
/down/mtv/
/down/music/
/down/show/
/down/Software/
/down/song/
/down/sort/
/download/show/
/downweb/
/dvbbs/
/eat/
/edit/db/
/editmember/
/editor/db/
/edituser/
/education/
/eladies/
/ent/
/error/
/Etimes/
/event.ng/
/ewebeditor/db/
/exit/
/feature/
/files/
/film/soft/
/filmdetail/
/flash/
/forum/
/free/Music/
/fund/
/games/
/girl/
/girls/
/gl/
/gly/
/golf/
/gongju/
/google/
/gov/
/guanli/
/guanliyuan/
/guest/
/hacker/aggress/
/Hackersafe/
/health/
/heike/
/hello/
/help/
/hexian/
/edit/
/homepage/
/house/
/houtai/
/houtaidenglu/
/houtaiguanli/
/ht/
/htdl/
/htdocs/
/htgl/
/html/
/idea/
/ideas/
/images/
/img/
/inc/
/include/
/includeinc/
/includes/
/incoming/
/index/admin/
/index/article/
/index/down/
/index/info/
/index/Soft/
/index_admin/
/index_manage/
/infoview/
/install/
/ip/
/java/
/jh/
/jianghu/
/jiaoyou/
/job/
/Js/
/kdown/
/lady/
/leadbbs/
/Legman/
/leobbs/
/level/
/life/
/links/
/Listing/
/login/
/login_admin/
/login_out/
/login1/
/logout/
/love/
/mail/
/main/
/mall/
/manage/
/manage_index/
/manager/
/manual/
/map/
/market/
/media/
/member/
/members/
/message/
/microsoft/
/mir/
/misc/
/mm/
/mobile/
/movies/
/mp3/
/mrtg/
/mtv/
/musiclist/
/myfiles/
/myweb/
/name/
/napoor/
/net/classhtml/
/new/display/
/new_web/
/newbbs/
/newbook/
/newdown/
/news/
/online/
/Other/
/pages/
/party/
/personal/
/Photo/
/phpmyadmin/
/popme/
/post/
/power/
/PreviewImage/
/print/
/private/
/program/
/programming/
/programs/
/public/
/qq/article/
/rank/
/read/
/register/
/right/
/rookie/
/root/
/ruanjian/
/safe/
/school/
/search/
/secret/
/secrets/
/send/
/server_stats/
/server-info/
/server-status/
/service/
/set/
/setting/
/setup/
/sex/
/shop/
/show/
/sina/
/site/
/Skins/
/sms/
/snmp/
/Soft/book/
/Soft/Cartoon/Other/
/Soft/class2/
/Soft/hack/
/Soft_Class/
/soft2/
/SoftChannel/
/softdown/
/SoftView/
/SoftWare/
/sohu/
/song/
/Sorting/
/soufun/
/source/
/sources/
/Special/
/sports/
/sql/
/static/
/statistics/
/Stats/
/stock/company/
/Study/
/styles/
/sub/
/sun/
/super/
/superadmin/
/supervisor/
/technology/
/telephone/
/temporary/
/test/
/thbbs/
/tj/
/tool/
/tools/
/top/
/travel/
/txt/
/type/
/up/
/up_img/
/up_imgs/
/upfile/
/UpImages/
/upimg/
/upload/
/upload_image/
/upload_images/
/UploadFace/
/UploadFile/
/usage/
/user/
/users/
/vbb/
/vies/
/vip/
/wap/
/war/
/weather/
/webadmin/
/webedit/db/
/weblogs/
/webmaster/
/webstats/
/wenxue/
/wenzhang/
/woman/
/work/
/wstats/
/wuxia/
/wwwlog/
/wwwstats/
/xbbs/
/xiazai/
/xml/
/yinyue/
/youxi/
/z/
/н¨Îļþ¼Ð/
/2004/
/admin/
/admin_index/
/admin_admin/
/index_admin/
/admin/index/
/admin/default/
/admin/manage/
/admin/login/
/manage_index/
/index_manage/
/superadmin/
/admin1/
/admin_login/
/login_admin/
/ad_login/
/ad_manage/
/count/
/manager/
/guanli/
/denglu/
/houtai/
/houtaiguanli/
/htgl/
/adminlogin/
/adminuserlogin/
/adm_login/
/chklogin/
/chkadmin/
/users/
/adduser/
/admin_user/
/edituser/
/adminadduser/
/member/
/members/
/editmember/
/adminmember/
/addmember/
/logout/
/exit/
/login_out/
/adminedit/
/admin_edit/
/delete/
/admindelete/
/admin_delete/
/up/
/upload/
/upfile/
/backup/
/config/
/test/
/webmaster/
/root/
/aadmin/
/admintab/
/admin_main/
/art/
/article/
/databases/
/db/
/dbase/
/devel/
/files/
/forum/
/girl/
/girls/
/htdocs/
/idea/
/ideas/
/include/
/includeinc/
/includes/
/incoming/
/install/
/manual/
/misc/
/mrtg/
/private/
/program/
/programming/
/programs/
/public/
/secret/
/secrets/
/server_stats/
/server-info/
/server-status/
/set/
/setting/
/setup/
/***/
/snmp/
/source/
/sources/
/sql/
/statistics/
/Stats/
/telephone/
/temp/
/temporary/
/tool/
/tools/
/usage/
/weblog/
/weblogs/
/webstats/
/work/
/wstats/
/wwwlog/
/wwwstats/
/wenzhang/
/admin/
/manage/
/Admin/eWebEditorNet/UploadFile/
/bbs/upfiles
/down/movie
/down/mtv
/down/music
/down/show
/down/soft
/down/software
/down/song
/down/sort
/index/admin
/index/articel
/index/down
/index/info
/index/soft
/±¸·Ý
/怫
/¹ÜÀí
/ºǫ́
/ÃÜÂë
/ʹÓÃ˵Ã÷
/Óû§
/ÕÊ»§
/ÕʺÅ
/zzzzzz2000
/216.2.8.114
/zzzzzzzccccccc
/nyours
/zzzzzzzkkkkkkk
/zzzzzzzzzzzzzz
/zzzzzzzzzzzz
/zzzzzzz99
/zzzzzzzz2000
/zzzzzzzjjjjjjj
/zzzzzzz2000
/zzzzzzz
/St.Lucie
/jacky.xu
/joy/1029
/zzzzzzzz
(2)用dirb加载字典文件对搜狐网站目录进行扫描

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.用工具Webscarab扫描Web目录

在这里插入图片描述

(1)打开Webscarab

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

(2)配置Webscarab代理

在这里插入图片描述
在这里插入图片描述

(3)配置浏览器代理

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

(4)访问目标网站(搜狐)

在这里插入图片描述
在这里插入图片描述

(5)在Webscarab中查看扫描结果

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

3.5 本章小结

在这里插入图片描述

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
使用与更新说明 1.5.8 Beta 2018-01-28 一、增加了几个变量 %DomainNoPoint%为当前扫描目标域名去掉. wwwbaiducom %DomainUnderLine%为当前扫描目标域名将.换成下划线www_baidu_com %DomainCenterAndTldUnderLine%为当前扫描目标域名主体与后缀并将.换成下划线baidu_com %LastSubPath%为当前目标url最后一级目录 baidu.com/admin/data/ 则%LastSubPath%为data (注:此变量需要为Url加入/结尾,如未存在子目录则程序自动抛弃此行字典。) 1.5.7 Beta 2018-01-26 一、增加字典变量功能 目标域名为www.baidu.com的话 四个变量 分别是 %Domain% 为当前扫描目标域名www.baidu.com %SubDomain% 为当前扫描目标子域名www %DomainCenter% 为当前扫描目标域名主体baidu %DomainCenterAndTld% 为当前扫描目标域名主体与后缀baidu.com 二、给非head访 问增加返回长度功能通过返回长度可有效识别一些通过关键字无法识别的自定义404页面 三、修复若干bug并取消了启动弹框 1.5.6 Beta 2017-08-30 一、修复关闭后进程不推出的问题 二、修复cookie支持兼容问题 1.5.5 Beta 2017-08-19 一、修改开始按钮的显示状态为动态(根据线程状态判断) 二、恢复暂停按钮 1.5.4 Beta 2017-08-14 一、接受建议调整功能可以自由输入http头不止支持useragent和cookie 二、接受建议调整界面自定义404的输入框挪到左侧 三、接受建议取消暂停按钮将开始和停止按钮合并 1.5.3 Beta 2017-08-09 一、接受建议让结果表格自动下滑 二、接受建议修改对延时扫描时间的小数支持 三、修复多URL扫描的多处bug 1.5.2 Beta 2017-08-06 一、接受建议加入cookie功能 二、接受建议修改对URL的处理方法去掉多余的’/’ 三、对3xx结果显示跳转后地址http://www.xxx. xxx/admin/index.php ——–> login_redir.php 1.5.1 Beta 2017-08-05 一、修改若干细节 1.5 Alpha 2017-07-28 一、修复延时扫描处多个bug 二、优化线程 三、修复从快捷方式启动后都取字典失败的问题 四、扫描前URL编码解决部分误报问题 1.4 至安全学员内测版2017-07-21 一、修改最大并发连接为100 二、对输入Url进行智能处理获取最后一个’/’的目录进行扫描 三、增加工作线程数显示控制停止后开始前的线程是否全部退出检查 1.3 Alpha 2017-07-20 一、增加停止按钮 二、增加暂停按钮 三、拼接字典时自动根据字典类型增加/ 符号使扫描结果更精准 1.2 Alpha 2017-07-18 一、精确扫描结果识别跳转页面 二、对输入参数进行判断 1.1 Alpha 2017-07-18 一、增加列表内容不同常用状态码使用不同颜色的功能绿色为200 红色为403 二、增加点击列头后对列表内容排序的功能 三、增加右键导出结果功能 四、美化部分文本内容 五、点击开始会自动重置工具方便重复使用不必重新打开 六、增加自选加载字典模式可多选! 1.0 Alpha 2017-07-17 秉承着为人民服务的想法还有就是Windows下我确实没有什么功能比较全又稳定的此类工具了此前用过破壳扫描器和dirburte 都不稳定经常崩,御剑虽好但是缺少很多小功能。 不扯这些了介绍一下功能吧 一、先说说并发线程数吧,虽然默认是20 但是加大也无妨看你自己的各个参数设置和机器网络等配置了。 二、超时时间自己视情况而定也不必多介绍了。 三、这个随机xff头和xr头套用百度上一段话能懂得自然懂得不懂得也无所谓很少能碰见需要用到的这种情况勾选后每次访问都会随机生成这两个IP值如果线程开的大可能比较耗cpu。 1、X-Forwarded-For是用于记录代理信息的,每经过一级代理X-Forwarded-For是用于记录代理信息的,每经过一级代理(匿名代理除外),代理服务器都会把这次请求的来源IP追加在X-Forwarded-For中,来自4.4.4.4的一个请求,header包含这样一行X-Forwarded-For: 1.1.1.1, 2.2.2.2, 3.3.3.3代表请求由1.1.1.1发出,经过三层代理,第一层是2.2.2.2,第二层是3.3.3.3,而本次请求的来源IP4.4.4.4是第三层代理 2、X-Real-IP,一般只记录真实发出请求的客户端IP,上面的例子,如果配置了X-Read-IP,将会是X-Real-IP: 1.1.1.1 四、自定义User Agent头这个不必解释了吧。 五、自定义错误页面关键字这个针对修改了错误页面的网站的功能大家常用所以我也不在这里多啰嗦了。 六、http访问方法HEAD GET POST 三种方式,head请求扫描速度最快但是准确率不如以下两种,post请求是为某些情况绕过waf使用的。 七、延时扫描功能勾选效果是:单线程扫描、默认每隔2秒访问一次。适用于某些存在CCwaf的网站免于频繁访问被认为是CC攻击。(默认两秒已经能过云锁以及安全狗的默认CC设置) 八、扫描类型分别对应同目录下多个txt文件自定义对应的文件是custom.txt,后缀格式为”.xxx”,如不需要后缀可以不填直接将字典内容修改为”111.svn”此类即可。 九、状态码我也不多解释了 十、双击表格内某行即调用系统默认浏览器打开当前行Url 右键可复制Url内容。 十一批量导入的Url与填写的Url都需要以http:// https://开头的格式。 十二字典编码为UTF8如需使用含中文或其他特殊语言路径字典请修改字典文件编码为UTF8 另外说一句字典有点乱我也没有精力去仔细弄了希望有人能整理一份分享给大家也可以私下联系我我来收集整理多谢大家

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值