美文网首页
写出渗透测试信息收集详细流程

写出渗透测试信息收集详细流程

作者: 卿酌南烛_b805 | 来源:发表于2020-07-20 09:05 被阅读0次

一、扫描域名漏洞:

域名漏洞扫描工具有AWVS、APPSCAN、Netspark、WebInspect、Nmap、Nessus、天镜、明鉴、WVSS、RSAS等。

二、子域名探测:

1、dns域传送漏洞

2、搜索引擎查找(通过Google、bing、搜索c段)

3、通过ssl证书查询网站:https://myssl.com/ssl.html  和https://www.chinassl.net/ssltools/ssl-checker.html

4、备案号查询:,通过查询系统域名备案号,再反查备案号相关的域名,收获颇丰。

网站备案查询地址:http://www.beianbeian.com http://icp.bugscaner.com/

5、使用工具扫描暴力破解:使用k8工具

6、字典枚举法:字典枚举法是一种传统查找子域名的技术,这类工具有  DNSReconcile、Layer子域名挖掘机、DirBuster等。

7公开DNS源

Rapid7下Sonar项目发布的:https://scans.io/study/sonar.fdns_v2。

DNS历史解析:     https://dnsdb.io/zh-cn/

8、网站收集:

https://ti.360.cn/#/homepage

https://site.ip138.com

https://isecurity.huawei.com。、

9、jsfinder获取二级域名信息

三、敏感信息收集

1、查目标网站真实IP,有的网站有CDN,无法知道真实IP,所以,利用多ping去判断分析真实IP。

2、知道真实IP,就可以端口扫描,看一些敏感端口。要么端口爆破,要么嗅探。进行IP地址端口扫描,对响应的端口进行漏洞探测,比如rsync,心脏出血,mysql,ftp,ssh弱口令等。

扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针

google hack 进一步探测网站的信息,后台,敏感文件

3、通过Web源代码泄露获取敏感信息

4、通过社工库信息泄露获取敏感信息

5、邮箱信息收集

6、历史漏洞收集通过一些网站;例如历史漏洞库:http://www.anquan.us/

漏洞银行:https://www.bugbank.cn/

360补天:https://www.butian.net/

教育行业漏洞报告平台(Beta)https://src.edu-info.edu.cn/login/

指纹识别、waf、cdn识别

指纹识别:

工具识别:御剑WEB指纹识别系统、whatweb、Wapplyzer插件等工具。

在线识纹识别:

http://whatweb.bugscaner.com/look/

http://www.yunsee.cn/finger.html 

Waf识别:下载后安装python setup.py install

Cdn识别网站https://raw.githubusercontent.com/3xp10it/mytools/master/xcdn.pyji

四、信息整理梳理资产

有了庞大的域名,接下来就是帮助SRC梳理资产了。域名可以先判断存活,活着的继续进行确定IP环节。根据IP的分布,确定企业的公网网段

通过以下网站

SRC众测平台

国际漏洞提交平台 https://www.hackerone.com/

BugX区块链漏洞平台http://www.bugx.org/

Gsrc瓜子src

https://security.guazi.com/

区块链安全响应中心 https://dvpnet.io/

CNVD国家信息安全漏洞平台http://www.cnvd.org.cn/

漏洞银行:https://www.bugbank.cn/

360补天:https://www.butian.net/

教育行业漏洞报告平台(Beta)https://src.edu-info.edu.cn/login/

国内平台

知道创宇Seebug漏洞平台 https://www.seebug.org/

工控系统行业漏洞平台 http://ivd.winicssec.com/

相关文章

  • 写出渗透测试信息收集详细流程

    一、扫描域名漏洞: 域名漏洞扫描工具有AWVS、APPSCAN、Netspark、WebInspect、Nmap、...

  • 2020-07-17渗透测试信息收集流程(一)

    一、渗透测试信息收集详细流程: 一、域名探测 使用域名漏洞扫描工具AWVS、APPSCAN、Netspark、We...

  • 信息收集

    在渗透测试中一般分为以下几个流程:明确目标、信息收集、渗透测试、后渗透测试、报告文档,虽然各种书籍上对渗透测试的流...

  • 渗透测试信息收集

    1、信息收集的必要性 在讲渗透测试分类及流程的时候,我们知道了渗透测试的分类是:黑盒测试、白盒测试、灰盒测试。这几...

  • 渗透测试信息收集(上)篇

    前言 信息收集的重要性 进行渗透测试之前,最重要的一步就是信息收集。 信息收集可以让渗透者选择合适和准确的渗透测试...

  • Web渗透测试攻防之浅述信息收集

    前言 众所周知渗透测试的本质是信息收集,在渗透测试中信息收集的质量直接关系到渗透测试成果的与否。在对系统进行渗透测...

  • 信息收集和渗透测试基本流程

    1、渗透测试流程 1.明确目标 2.分析风险,获得授权 3.信息收集 4.漏洞探测(手动&自动) 5.漏洞验证 6...

  • 渗透测试——信息收集

    域名探测 域名漏洞扫描: 渗透测试人员常见方法是直接通漏洞扫描器来对指定目标站点进行渗透,当指定的目标站点无漏洞情...

  • 渗透测试--信息收集

    做渗透的应该都清楚,给一个目标站点做测试,第一步就是信息收集,通过各种渠道和手段尽可能收集到多的关于这个站点的信息...

  • 渗透测试信息收集

     整理了一些信息收集的技巧,对挖洞会有很多帮助。希望师傅们有更多更好的技巧补充到评论处,我会加到文章中的。 一、收...

网友评论

      本文标题:写出渗透测试信息收集详细流程

      本文链接:https://www.haomeiwen.com/subject/gqqekktx.html