渗透测试-侦察阶段

本阶段的目标是如何找出关于组织机构尽可能多的信息。

必须明确的一些组织信息包括:

  • 组织架构,包括详细的组织结构图、部门架构图、团队组织结构图
  • 组织的基础设施信息,包括IP地址空间和网络拓扑
  • 使用技术,包括硬件平台和软件包
  • 员工电子邮件地址
  • 组织的合作伙伴
  • 组织设施的物理地址
  • 手机号码

一、先从目标网站开始

1.网站中可能含有组织架构图和主要领导简介,组织中关键领导信息可以用于进一步获取其在社交媒体网站的信息,甚至进行社会工程攻击。
2.职位或工作招聘页面,该页面在确定组织所用技术时不可或缺。例如,列出系统管理员必须熟悉活动目录技术,再例如“windows server 2012”则是组织使用windows server 2012的一个有力暗示。
3.每个站点都应该检查到webmail的链接,如果发现有,则应该进行评估。

二、网站镜像

wget -m -p -E -k -K -np -v http://www.w3school.com.cn/

三、谷歌搜索

四、Google hacking

书:《Google hacking of penetration testers》

五、社交媒体

创建一个虚拟身份

六、招聘网站

七、查询域名服务器

nslookup
www.google.com

;; communications error to 192.168.18.1#53: timed out
Server: 192.168.18.1
Address: 192.168.18.1#53

Non-authoritative answer:
Name: www.google.com
Address: 199.96.59.61

exit
nslookup
set type=MX
google

;; communications error to 192.168.18.1#53: timed out
Server: 192.168.18.1
Address: 192.168.18.1#53

Non-authoritative answer:
*** Can’t find google: No answer

Authoritative answers can be found from:
google
origin = ns-tld1.charlestonroadregistry.com
mail addr = cloud-dns-hostmaster.google.com
serial = 1
refresh = 21600
retry = 3600
expire = 259200
minimum = 900

使用如下命令可以显示出本地域名服务器:

cat /etc/resolv.conf

Generated by NetworkManager
search lan
nameserver 192.168.18.1
nameserver fdcb:e697:bee8::1

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值