渗透测试之打点

news/2024/7/24 13:37:59 标签: 网络安全, 安全, 系统安全, 渗透, 信息收集, 打点

请遵守中华人民共和国安全>网络安全

打点的目的是获取一个服务器的控制权限

1. 企业架构收集

(1)官网

(2)网站或下属的子网站,依次往下

天眼查

企查查

2. ICP 备案查询

ICP/IP地址/域名信息备案管理系统 使用网站必须去备案,通过备案号获取信息

image-20230926100525777

3. DNS 解析记录

https://securitytrails.com/
https://dnsdb.io/zh-cn/

暴力破解:子域名挖掘

4. 网络汇测

实时扫描全部公网地址,根据相应的页面确认资产类型

https://hunter.qianxin.com/
https://www.zoomeye.org/
https://quake.360.cn/
https://fofa.info/

5. C 段收集

什么是C段

C段指的是同一内网段内的其他服务器,每个IP有ABCD四个段,举个例子,192.168.0.1,A段就是192,B段是168,C段是0,D段是1,而C段嗅探的意思就是拿下它同一C段中的其中一台服务器,也就是说是D段1-255中的一台服务器,然后利用工具嗅探拿下该服务器。

C段扫描原因

1、收集C段内部属于目标的IP地址

2、内部服务只限IP访问,没有域名

3、探测更多的目标主机资产,因为同一C段下极有可能存在同一公司的其他资产

  1. 御剑扫描器
  2. 空间汇测
  3. rustscan
    • rustscan-a 1.1.1.1 – -A -sC

webfinder

WebFinder 是一个用于在互联网上查找网站、域名和相关信息的工具或服务。它提供了一个简单的界面,让用户可以输入关键词、域名或其他查询条件,以快速搜索和发现与之相关的网站。
通过 WebFinder,你可以执行以下操作:

  • 域名搜索:输入一个域名,WebFinder 将返回与该域名相关的信息,包括 DNS 记录、IP 地址、WHOIS 信息等。这对于了解一个网站的基本情况非常有帮助。
  • 关键词搜索:输入一个关键词或短语,WebFinder 将搜索互联网上与该关键词相关的网站。它可以帮助你发现与特定主题或领域相关的网站,以便进行进一步的研究和信息收集
  • 网站分类:WebFinder 可以将网站按照不同的分类进行组织和展示。你可以选择特定的网站类别,例如新闻、商业、科技、艺术等,以查找你感兴趣的类型的网站。
  • 相似网站推荐:当你访问一个特定的网站时,WebFinder 可以推荐与该网站类似或相关的其他网站。这可以帮助你扩展你的浏览范围,发现更多类似的资源和内容。

6. 证书收集

https://search.censys.io/

7. 接口收集

(1)JS文件

(2)F12查看流量包

8. APK信息收集

联动抓包:Fidder+burpsuite

APP抓包(镜像抓包):HttpCanary

9. 公众号信息收集

公众号抓包

根据抓包的host字段确认资产

10. 站点敏感信息收集

(1)公告信息/文档信息/视频信息

(2)内网IP(tomcat实例文件漏洞/F12)

11. 供应链/业务链收集

(1)实际使用/信息收集

(2)供应链(开发)

12. 人员信息收集

社工/近源/钓鱼利用

13. Google Hack

14. github信息收集

https://github.com/

要素:

(1)挂代理

(2)不要用wifi(最好移动流量)

(3)应用层IP反溯源

(4)反蜜罐溯源(通过多浏览器/无痕)

Hack

14. github信息收集

https://github.com/

要素:

(1)挂代理

(2)不要用wifi(最好移动流量)

(3)应用层IP反溯源

(4)反蜜罐溯源(通过多浏览器/无痕)

(5)伪造身份


http://www.niftyadmin.cn/n/5054380.html

相关文章

网络工程师的技术之路:代理IP和Socks5代理的威力

随着数字化时代的不断深化,网络工程师的技术工具箱中出现了越来越多的利器,其中代理IP和Socks5代理无疑是最重要的两者之一。本文将深入探讨这两种技术在网络工程师的日常工作中的威力和应用。 代理IP:解锁全球化的大门 随着跨界电商和全球…

系统集成|第十二章(笔记)

目录 第十二章 沟通管理12.1 沟通的基本概念12.2 主要过程12.2.1 规划沟通管理12.2.2 管理沟通12.2.3 控制沟通 12.3 常见问题 上篇:第十一章、项目人力资源管理 下篇:第十三章、干系人管理 第十二章 沟通管理 沟通管理在项目计划、执行、监控过程中具有…

10kv后台配电监控系统

10kv电力系统应用广泛,在各行各业都发挥着举足轻重的作用,其运行状态直接影响到电力系统的稳定性和可靠性。 一、系统概述 10kV后台配电监控系统是指对10kV配电系统的各种设备进行实时监控、调节、保护、控制和调节的现代化管理系统。通过在电力…

排序:快速排序算法分析

1.交换排序 基于“交换”的排序︰ 根据序列中两个元素关键字的比较结果来对换这两个记录在序列中的位置。 快速排序属于交换排序的大类。 2.快速排序的算法思想 1.算法实现: 在待排序表 L [ 1... n ] L[1...n] L[1...n]中任取一个元素pivot作为枢轴(或基准,通常…

【解决】Unity3D中无法在MQTT事件中执行Animator

问题原因: 解决方法: 解决过程 1、在 Unity 中创建一个名为 MainThreadDispatcher 的脚本,用于处理主线程操作。 using System.Collections.Generic; using UnityEngine;public class MainThreadDispatcher : MonoBehaviour {private stati…

Android 编译插桩操纵字节码

本文讲解如何编译插桩操纵字节码。 就使用 ASM 来实现简单的编译插桩效果,通过插桩实现在每一个 Activity 打开时输出相应的 log 日志。实现思路 过程主要包含两步: 1、遍历项目中所有的 .class 文件​ 如何找到项目中编译生成的所有 .class 文件&#…

对比学习的锚网络和自动生成标签

文章目录 锚网络自动生成标签(词组) 锚网络 在对比学习(Contrastive Learning)中,“锚网络”(Anchor Network)通常是指一个用于生成数据样本的表示的网络。锚网络的主要作用是将输入数据样本转…

GPT如何避免从入门到放弃(一)——认识GPT

第一讲:认识GPT GPT的全称:Generative Pre-trained Transformer——生成式 预训练 变换模型 GPT(Generative Pre-trained Transformer)是一种基于Transformer架构的大型语言模型。它由OpenAI开发,并在不同版本中不断…