渗透测试之信息收集

渗透测试前的信息收集至关重要,包括域名信息、子域名爆破、CDN判断与绕过、网站指纹识别等。通过Whois查询、工具爆破、DNS域传送探测、CDN检测等方式,获取目标网站的详细信息,为后续的渗透测试提供基础。同时,了解如何通过Google Hack语法、网络组件搜索引擎发现敏感信息,以及利用工具识别网站容器和脚本类型。
摘要由CSDN通过智能技术生成

信息收集

搞渗透的人应该都清楚,信息收集对于渗透测试来说是非常重要的,我们手上掌握的目标的信息越多,成功渗透的概率就越大,而信息收集又分为两类。

第一类:主动信息收集:通过直接访问、扫描网站,这种流量将流经网站

第二类:被动信息收集:利用第三方的服务对目标进行访问了解,比例:Google搜索、Shodan搜索等

正所谓知己知彼百战百胜,下面就来介绍一些信息收集的常用手段。

域名

域名注册人信息收集

访问https://www.chinaz.com/  站长之家这个网站

1599268779.png!small

1599268793.png!small

大家还可以点击上面的whois反查,查看更多信息。

子域名爆破

1、利用工具如(wydomain、layer子域名挖掘机、dnsenum)

这里演示一下layer子域名挖掘机使用,工具大同小异

下载链接链接:https://pan.baidu.com/s/126WRnM2du8nm5LUJLWTTbg 提取码:cy0w

打开软件

1599268817.png!small1599268827.png!small

2、域传送漏洞

什么是DNS域传送

1、DNS(域名管理系统)万维网重要基础,建立在一个分布式数据库基础上,数据库里保存了ip地址和域名的相互映射关系。

用户在浏览器输入域名,浏览器将向DNS服务器发送查询,得到目标主机ip地址,再与对应的主机建立http链接,请求网页。

常用DNS记录

A记录         IP地址记录,记录一个域名对应的ip地址
NS记录		域名服务器记录,记录该域名由哪台域名服务器解析
PTR记录		反向记录,从ip地址到域名的一条记录
MX记录		电子邮件交换记录,记录一个邮件域名对应的ip地址

2、域传送:DNS Zone Transfe

DNS服务器分为:主服务器、备份服务器和缓存服务器。
域传送是指后备服务器从主服务器拷贝数据,并用得到的数据更新自身数据库。
在主备服务器之间同步数据库,需要使用“DNS域传送”。

探测漏洞方法

nslookup探测漏洞

输入nslookup命令进入交互式shell;

server 命令参数设定

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值