马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
排泄测试信息网络完全指南
目次
- 信息网络概述
- 域名信息网络
- 子域名网络
- 3.1 子域名的作用与范例
- 3.2 在线子域名查询
- 3.3 工具爆破子域名
- 3.4 证书透嫡志网络
- 3.5 隐蔽域名Hosts碰撞
- 查找网站真实IP(CDN绕过)
- 4.1 判定是否使用CDN
- 4.2 汗青DNS分析记录
- 4.3 子域名分析IP
- 4.4 国外DNS分析
- 4.5 图标/特性搜刮(Fofa、Zoomeye)
- 4.6 SSL/TLS证书查询
- 4.7 邮箱获取真实IP
- 4.8 网站敏感文件(phpinfo等)
- 4.9 F5 LTM解码法
- 4.10 APP/小步调抓包
- 4.11 设置不妥绕过
- 4.12 Banner匹配与全网扫描
- 4.13 恒久监控
与流量攻击
- 4.14 被动获取(SSRF/XSS)
- 端口扫描与服务辨认
- 5.1 常见端口与服务
- 5.2 端口扫描工具(Nmap、Masscan、御剑)
- 5.3 在线端口检测
- 旁站与C段探测
- 网络空间搜刮引擎
- 7.1 Fofa
- 7.2 Shodan
- 7.3 Zoomeye
- 7.4 360测绘(Quake)
- 7.5 Censys
- 敏感目次与文件扫描
- 网站指纹与CMS辨认
- 敏感信息网络(GitHub、网盘、社工库)
- 10.1 GitHub搜刮语法
- 10.2 网盘搜刮
- 10.3 社工库与注册信息
- 移动端资产网络
- 11.1 微信/付出宝小步调
- 11.2 APP网络
- 交际信息与社工
- JS敏感信息与接口发现
- 防护软件辨认
- 主动化资产网络工具
- 信息网络总结与发起
1. 信息网络概述
排泄的本质是信息网络,也叫资产网络。信息网络是排泄测试前期最紧张的工作,网络充足多的信息才华发现更多攻击面。
信息网络的分类:
- 服务器相干信息(真实IP、体系范例、版本、开放端口、WAF等)
- 网站指纹(CMS、CDN、证书、DNS记录)
- Whois信息(姓名、存案、邮箱、电话反查)
- 子域名、旁站、C段
- Google hacking、文件搜刮
- 目次结构、背景、敏感文件
- 传输协议、通用弊端、GitHub源码
2. 域名信息网络
2.1 Whois查询
域名注册时填写的个人/企业信息(如未隐蔽)可查询,包罗注册人、邮箱、电话、注册商、DNS服务器等。可反查注册人/邮箱获取更多域名。
常用在线Whois查询:
- 站长之家:http://whois.chinaz.com
- 爱站:https://whois.aizhan.com
- 腾讯云:https://whois.cloud.tencent.com
- 国外:https://who.is
- Kali自带:whois domain.com
2.2 网站存案查询
存案信息包罗单位名称、存案编号、负责人、电话、邮箱等。
保举平台:
- 天眼查:https://www.tianyancha.com
- ICP存案查询网:http://www.beianbeian.com
- 爱站存案:https://icp.aizhan.com
3. 子域名网络
3.1 子域名的作用与范例
- 子域名扩大测试范围,常见资产:办公体系、邮箱、论坛、商城、管理背景。
- 域名范例:
- A记录:域名→IP
- CNAME:别名记录,指向另一个域名
- MX:邮件互换记录
- NS:域名服务器记录
- TXT:文本阐明(常用于SPF反垃圾邮件)
3.2 在线子域名查询
- https://phpinfo.me/domain/
- https://www.t1h2ua.cn/tools/
- https://dnsdumpster.com/
- https://site.ip138.com/(IP138)
- https://hackertarget.com/find-dns-host-records/
- https://securitytrails.com/
3.3 工具爆破子域名
工具阐明下令示例Layer子域名发掘机GUI界面,字典爆破直接运行SubDomainBrutePython,支持超大字典subDomainsBrute.py target.comSublist3r搜刮引擎+暴力摆列sublist3r -d target.com -bOneForAll功能全面,支持多种网络方式python3 oneforall.py --target target.com runWydomain多线程爆破wydomain.py -d target.comFuzzDomain暗昧测试设置字典3.4 证书透嫡志网络
SSL/TLS证书公开日记中常包罗域名、子域名信息。
- https://crt.sh
- https://myssl.com
- https://censys.io
- https://developers.facebook.com/tools/ct/
3.5 隐蔽域名Hosts碰撞
原理:某些服务器克制IP直接访问,但绑定准确Host头后能正常访问。网络目标IP段和域名列表,组合发送哀求,比对相应标题/长度,发现未公开的资产。
工具:自界说脚本或使用hosts碰撞项目。
4. 查找网站真实IP(CDN绕过)
4.1 判定是否使用CDN
- 多地Ping:使用 http://ping.chinaz.com 或 https://www.17ce.com ,若差别地区返回差别IP,则使用了CDN。
4.2 汗青DNS分析记录
查询域名汗青分析IP,早期的记录大概为真实IP。
- https://dnsdb.io
- https://x.threatbook.cn(微步在线)
- https://tools.ipip.net/cdn.php
- https://viewdns.info
- https://site.ip138.com
4.3 子域名分析IP
若子域名未使用CDN,其分析IP大概与主站同服务器或同C段。先网络子域名,再批量分析IP。
4.4 国外DNS分析
部门CDN只对国内加速,国外访问大概直接得到真实IP。使用国外DNS分析工具(如dnsdumpster、dnshistory)。
4.5 图标/特性搜刮(Fofa、Zoomeye)
- 下载网站favicon.ico,盘算其hash,在Fofa/Zoomeye搜刮该hash,可定位使用雷同图标的服务器。
- Fofa语法:icon_hash="..." 或 body="特性字符串"
4.6 SSL/TLS证书查询
- 在crt.sh上查找目标域名的证书Hash(SHA1)。
- 在Censys搜刮该Hash,可列出全部使用雷同证书的IP。
- Censys语法:443.https.tls.certificate.parsed.fingerprint_sha256: "..."
4.7 邮箱获取真实IP
网站发送的邮件(如注册确认、暗码找回)的邮件头中大概包罗真实服务器IP(Received from字段)。
4.8 网站敏感文件(phpinfo等)
- phpinfo页面中的 SERVER_ADDR 或 _SERVER["SERVER_ADDR"] 会表现真实IP。
- 其他探针文件、源代码走漏、GitHub走漏等也大概包罗服务器IP。
4.9 F5 LTM解码法
若相应头有 Set-Cookie: BIGipServerXXX=数字.数字.0000,将第一段数字(如 487098378)转十六进制,按从右至左每两位取一组转十进制,即为真实IP(如 10.136.8.29)。
4.10 APP/小步调抓包
使用BurpSuite或Fiddler抓取APP或小步调哀求,哀求中大概直接包罗真实服务器IP。
4.11 设置不妥绕过
- 若CDN只设置了 www.test.com,而 test.com 未设置,访问 test.com 可绕过。
- 若CDN只设置了HTTPS,访问HTTP版本可绕过。
4.12 Banner匹配与全网扫描
- 使用Zmap/Masscan扫描全网或目标IP段,获取HTTP banner,与目标站点的banner对比,匹配雷同特性的IP。
- 示例:masscan -p 80,443 192.168.0.0/24 --rate=10000,然后对比相应头、title等。
4.13 恒久监控 与流量攻击
- 恒久监控
域名分析变革,大概某些时段CDN切换或回源。
- 流量攻击(DDoS)导致CDN防御失效或回源,大概袒露真实IP(仅限合法授权测试)。
4.14 被动获取(SSRF/XSS)
- 若站点存在SSRF弊端,可让服务器向我们的监听服务器发起哀求,获取真实IP。
- XSS同样可获取客户端IP,但更常用于获取用户欣赏器信息。
5. 端口扫描与服务辨认
5.1 常见端口与服务
端口服务21FTP22SSH23Telnet25SMTP53DNS80/443/8080HTTP/HTTPS135/139/445SMB1433MSSQL1521Oracle3306MySQL3389RDP5432PostgreSQL6379Redis27017MongoDB9200Elasticsearch11211Memcached873Rsync7001/7002WebLogic50050CobaltStrike TeamServer5.2 端口扫描工具
- Nmap(全能):
- nmap -sV -p- 192.168.1.1 # 版本探测
- nmap -sT -sU -p 1-65535 192.168.1.1
- nmap -iL ip.txt # 批量
复制代码 - Masscan(极速):
- masscan -p 1-65535 --rate=1000 192.168.1.0/24
复制代码 - 御剑端口扫描器:GUI,支持自界说端口列表。
- Zmap:全网级扫描。
5.3 在线端口检测
http://coolaf.com/tool/port
6. 旁站与C段探测
6.1 旁站查询
- 站长之家同IP查询:http://stool.chinaz.com/same
- https://chapangzhan.com/
- 使用Fofa/Shodan:ip="x.x.x.x"
6.2 C段扫描
- 在线:https://c.webscan.cc
- 工具:Nmap/Masscan扫描整个C段(如 192.168.1.0/24)
- 脚本:可使用Python调用webscan.cc API批量查询。
7. 网络空间搜刮引擎
引擎网址常用语法Fofahttps://fofa.sodomain="target.com", ip="x.x.x.0/24", title="关键词", body="特性"Shodanhttps://shodan.iohostname:target.com, net:x.x.x.0/24Zoomeyehttps://zoomeye.orgsite:target.com, service:httpQuake(360)https://quake.360.cndomain:"target.com"Censyshttps://censys.io证书查询、IP查询8. 敏感目次与文件扫描
8.1 常见敏感文件列表
- robots.txt
- crossdomain.xml
- sitemap.xml
- 背景目次(如 /admin, /manage)
- 安装包(.rar, .zip, .7z, .tar.gz)
- 网站备份(.bak, .swp, ~)
- 上传目次(/uploads, /files)
- PHP探针(phpinfo.php, t.php)
- .git, .svn 版本控制走漏
- WEB-INF/web.xml(Java)
- .DS_Store(Mac)
8.2 目次扫描工具
- 御剑(GUI)
- 7kbstorm(GUI)
- Dirsearch:python3 dirsearch.py -u https://target.com -e *
- Gobuster:gobuster dir -u https://target.com -w wordlist.txt -x php,html
- Dirmap:python3 dirmap.py -i https://target.com -lcf
- BBScan:批量扫描
9. 网站指纹与CMS辨认
9.1 在线指纹辨认
- 云悉:http://www.yunsee.cn
- 潮汐指纹:http://finger.tidesec.net
- WhatWeb:http://whatweb.bugscaner.com/look
9.2 工具与欣赏器插件
- Wappalyzer(Firefox/Chrome插件)
- 御剑CMS辨认
- WhatCMS
10. 敏感信息网络(GitHub、网盘、社工库)
10.1 GitHub搜刮语法
- site:Github.com smtp password
- site:Github.com root password
- site:Github.com "User ID" "Password"
- site:Github.com inurl:sql
- site:Github.com svn password
- site:Github.com 密码
- site:Github.com 内部
复制代码 可使用关键词监控工具(如Hawkeye、x-patrol)。
10.2 网盘搜刮
- 凌云搜刮:https://www.lingfengyun.com
- 盘多多:http://www.panduoduo.net
10.3 社工库与注册信息
- 社工库(Telegram呆板人、当地库)
- 网站注册查询:http://www.reg007.com(查察用户注册过哪些网站)
11. 移动端资产网络
11.1 微信/付出宝小步调
- 搜狗微信搜刮:https://weixin.sogou.com
11.2 APP网络
- 七麦数据:https://www.qimai.cn(按开辟者/关键词搜刮APP)
12. 交际信息与社工
- 领英(LinkedIn):查找公司员工、职位
- 脉脉、Boss直聘:雇用信息大概走漏内部体系
13. JS敏感信息与接口发现
当代Web应用将大量API和参数打包在JS文件中,可通过工具提取。
- JSFinder:python3 JSFinder.py -u https://target.com -d
- SecretFinder:python3 SecretFinder.py -i https://target.com -e
- Packer-Fuzzer:主动提取API并检测未授权、SQL注入等弊端。
14. 防护软件辨认
辨认目标是否使用WAF(云WAF、硬件WAF、主机防护如安全狗、D盾)。
- 可通过输入测试语句(如 ')观察返回页面特性。
- 使用工具如 wafw00f。
15. 主动化资产网络工具
- ARL(资产侦察灯塔体系):https://github.com/TophantTechnology/ARL
- AssetsHunter:https://github.com/rabbitmask/AssetsHunter
- domain_hunter_pro:https://github.com/bit4woo/domain_hunter_pro
- LangSrcCurise:https://github.com/shellsec/LangSrcCurise
- Reaper:https://github.com/sp4rkw/Reaper
16. 信息网络总结与发起
- 先外后内:先网络公开信息(Whois、子域名、存案),再深入扫描端口、目次。
- 多源交织:联合多种工具宁静台,克制遗漏。
- 注意细节:JS文件、robots.txt、错误页面都大概隐蔽有效信息。
- CDN绕过:优先实行汗青分析、子域名、证书查询等低资源方法。
- 连续监控:资产会变革,定期重新网络。
- 合法合规:全部信息网络应在授权范围内举行。
注意本条记是源于暗月安全培训 https://edu.moonsec.com 的ai整合版
|