美文网首页
2020-07-17渗透测试信息收集流程(一)

2020-07-17渗透测试信息收集流程(一)

作者: 似龙在渊 | 来源:发表于2020-07-17 22:50 被阅读0次

一、渗透测试信息收集详细流程:

一、域名探测

使用域名漏洞扫描工具AWVS、APPSCAN、Netspark、WebInspect、Nmap、Nessus、天镜、明鉴、WVSS、RSAS等进行域名探测。

二、子域名探测

根据主域名,可以获取二级域名、三级域名......子域名获取方式:

子域名搜索途径

1、DNS域传送漏洞:

工具:kali dnsenum

dnsenum的目的是尽可能收集一个域的信息,它能够通过谷歌或者字典文件猜测可能存在的域名,以及对一个网段进行反向查询。它可以查询网站的主机地址信息、域名服务器、mx record(函件交换记录),在域名服务器上执行axfr请求,通过谷歌脚本得到扩展域名信息(google hacking),提取自域名并查询,计算C类地址并执行whois查询,执行反向查询,把地址段写入文件。

参数说明:

-h 查看工具使用帮助

--dnsserver    <server> 指定域名服务器

--enum 快捷选项,相当于"--threads 5 -s 15 -w"

--noreverse 跳过反向查询操作

--nocolor 无彩色输出

--private 显示并在"domain_ips.txt"文件结尾保存私有的ips

--subfile <file> 写入所有有效的子域名到指定文件

-t, --timeout <value> tcp或者udp的连接超时时间,默认为10s(时间单位:秒)

--threads <value> 查询线程数

-v, --verbose 显示所有的进度和错误消息

-o ,--output <file> 输出选项,将输出信息保存到指定文件

-e, --exclude    <regexp> 反向查询选项,从反向查询结果中排除与正则表达式相符的PTR记录,在排查无效主机上非常有用

-w, --whois 在一个C段网络地址范围提供whois查询

-f dns.txt 指定字典文件,可以换成 dns-big.txt 也可以自定义字典

以检索oldboyedu.com为例:

dnsenum oldboyedu.com -f /dns.txt --dnsserver 114.114.114.114 dnsenum -pl VERSION:1.2.3

2、备案号查询

通过查询系统域名备案号,再使用备案号查询相关的域名,收获颇丰。

网站备案查询地址:http://icp.bugscaner.com/

以查询百度域名为例,检索到备案号为:京ICP证030173号-1 通过备案号 ( 京ICP证030173号 )可以查到改备案号下注册的所有域名  

注:文章长度限制,其余查询方式见下一篇,嘿嘿~

相关文章

  • 信息收集

    在渗透测试中一般分为以下几个流程:明确目标、信息收集、渗透测试、后渗透测试、报告文档,虽然各种书籍上对渗透测试的流...

  • 2020-07-17渗透测试信息收集流程(一)

    一、渗透测试信息收集详细流程: 一、域名探测 使用域名漏洞扫描工具AWVS、APPSCAN、Netspark、We...

  • 渗透测试信息收集(上)篇

    前言 信息收集的重要性 进行渗透测试之前,最重要的一步就是信息收集。 信息收集可以让渗透者选择合适和准确的渗透测试...

  • 2020-07-17渗透测试信息收集流程(二)

    3、SSL证书 通过查询SSL证书,获取的域名存活率很高,这应该也是不错的思路。 查询网址: https:...

  • 渗透测试信息收集

    1、信息收集的必要性 在讲渗透测试分类及流程的时候,我们知道了渗透测试的分类是:黑盒测试、白盒测试、灰盒测试。这几...

  • Web渗透测试攻防之浅述信息收集

    前言 众所周知渗透测试的本质是信息收集,在渗透测试中信息收集的质量直接关系到渗透测试成果的与否。在对系统进行渗透测...

  • 2020-07-17渗透测试信息收集流程(三——五)

    三、敏感信息搜集 1、Web源代码泄露 通过工具爆破相关Web源代码泄露,流程如下: 最想强调的是github信息...

  • 信息收集和渗透测试基本流程

    1、渗透测试流程 1.明确目标 2.分析风险,获得授权 3.信息收集 4.漏洞探测(手动&自动) 5.漏洞验证 6...

  • 渗透测试中信息收集的那些事

    信息收集概念、作用和分类 在一次护网行动中再次深刻意识到了信息收集对于渗透测试整个流程的重要性,信息收集的完整性决...

  • 信息收集

    信息收集 引言 渗透测试的第一步是最大程度地收集目标系统的信息,这同样也是渗透测试的关键性步骤。信息的收集和分析伴...

网友评论

      本文标题:2020-07-17渗透测试信息收集流程(一)

      本文链接:https://www.haomeiwen.com/subject/qsbghktx.html