6_排泄测试信息网络完全指南

[复制链接]
发表于 2026-7-8 13:30:11 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
排泄测试信息网络完全指南

目次


  • 信息网络概述
  • 域名信息网络

    • 2.1 Whois查询
    • 2.2 网站存案查询

  • 子域名网络

    • 3.1 子域名的作用与范例
    • 3.2 在线子域名查询
    • 3.3 工具爆破子域名
    • 3.4 证书透嫡志网络
    • 3.5 隐蔽域名Hosts碰撞

  • 查找网站真实IP(CDN绕过)

    • 4.1 判定是否使用CDN
    • 4.2 汗青DNS分析记录
    • 4.3 子域名分析IP
    • 4.4 国外DNS分析
    • 4.5 图标/特性搜刮(Fofa、Zoomeye)
    • 4.6 SSL/TLS证书查询
    • 4.7 邮箱获取真实IP
    • 4.8 网站敏感文件(phpinfo等)
    • 4.9 F5 LTM解码法
    • 4.10 APP/小步调抓包
    • 4.11 设置不妥绕过
    • 4.12 Banner匹配与全网扫描
    • 4.13 恒久监控监控与流量攻击
    • 4.14 被动获取(SSRF/XSS)

  • 端口扫描与服务辨认

    • 5.1 常见端口与服务
    • 5.2 端口扫描工具(Nmap、Masscan、御剑)
    • 5.3 在线端口检测

  • 旁站与C段探测

    • 6.1 旁站查询
    • 6.2 C段扫描

  • 网络空间搜刮引擎

    • 7.1 Fofa
    • 7.2 Shodan
    • 7.3 Zoomeye
    • 7.4 360测绘(Quake)
    • 7.5 Censys

  • 敏感目次与文件扫描

    • 8.1 常见敏感文件列表
    • 8.2 目次扫描工具

  • 网站指纹与CMS辨认

    • 9.1 在线指纹辨认
    • 9.2 工具与欣赏器插件

  • 敏感信息网络(GitHub、网盘、社工库)

    • 10.1 GitHub搜刮语法
    • 10.2 网盘搜刮
    • 10.3 社工库与注册信息

  • 移动端资产网络

    • 11.1 微信/付出宝小步调
    • 11.2 APP网络

  • 交际信息与社工
  • JS敏感信息与接口发现
  • 防护软件辨认
  • 主动化资产网络工具
  • 信息网络总结与发起
1. 信息网络概述

排泄的本质是信息网络,也叫资产网络。信息网络是排泄测试前期最紧张的工作,网络充足多的信息才华发现更多攻击面。
信息网络的分类:

  • 服务器相干信息(真实IP、体系范例、版本、开放端口、WAF等)
  • 网站指纹(CMS、CDN、证书、DNS记录)
  • Whois信息(姓名、存案、邮箱、电话反查)
  • 子域名、旁站、C段
  • Google hacking、文件搜刮
  • 目次结构、背景、敏感文件
  • 传输协议、通用弊端、GitHub源码
2. 域名信息网络

2.1 Whois查询

域名注册时填写的个人/企业信息(如未隐蔽)可查询,包罗注册人、邮箱、电话、注册商、DNS服务器等。可反查注册人/邮箱获取更多域名。
常用在线Whois查询:

  • 站长之家:http://whois.chinaz.com
  • 爱站:https://whois.aizhan.com
  • 腾讯云:https://whois.cloud.tencent.com
  • 国外:https://who.is
  • Kali自带:whois domain.com
2.2 网站存案查询

存案信息包罗单位名称、存案编号、负责人、电话、邮箱等。
保举平台:

  • 天眼查:https://www.tianyancha.com
  • ICP存案查询网:http://www.beianbeian.com
  • 爱站存案:https://icp.aizhan.com
3. 子域名网络

3.1 子域名的作用与范例


  • 子域名扩大测试范围,常见资产:办公体系、邮箱、论坛、商城、管理背景。
  • 域名范例:

    • A记录:域名→IP
    • CNAME:别名记录,指向另一个域名
    • MX:邮件互换记录
    • NS:域名服务器记录
    • TXT:文本阐明(常用于SPF反垃圾邮件)

3.2 在线子域名查询


  • https://phpinfo.me/domain/
  • https://www.t1h2ua.cn/tools/
  • https://dnsdumpster.com/
  • https://site.ip138.com/(IP138)
  • https://hackertarget.com/find-dns-host-records/
  • https://securitytrails.com/
3.3 工具爆破子域名

工具阐明下令示例Layer子域名发掘机GUI界面,字典爆破直接运行SubDomainBrutePython,支持超大字典subDomainsBrute.py target.comSublist3r搜刮引擎+暴力摆列sublist3r -d target.com -bOneForAll功能全面,支持多种网络方式python3 oneforall.py --target target.com runWydomain多线程爆破wydomain.py -d target.comFuzzDomain暗昧测试设置字典3.4 证书透嫡志网络

SSL/TLS证书公开日记中常包罗域名、子域名信息。

  • https://crt.sh
  • https://myssl.com
  • https://censys.io
  • https://developers.facebook.com/tools/ct/
3.5 隐蔽域名Hosts碰撞

原理:某些服务器克制IP直接访问,但绑定准确Host头后能正常访问。网络目标IP段和域名列表,组合发送哀求,比对相应标题/长度,发现未公开的资产。
工具:自界说脚本或使用hosts碰撞项目。
4. 查找网站真实IP(CDN绕过)

4.1 判定是否使用CDN


  • 多地Ping:使用 http://ping.chinaz.com 或  https://www.17ce.com ,若差别地区返回差别IP,则使用了CDN。
4.2 汗青DNS分析记录

查询域名汗青分析IP,早期的记录大概为真实IP。

  • https://dnsdb.io
  • https://x.threatbook.cn(微步在线)
  • https://tools.ipip.net/cdn.php
  • https://viewdns.info
  • https://site.ip138.com
4.3 子域名分析IP

若子域名未使用CDN,其分析IP大概与主站同服务器或同C段。先网络子域名,再批量分析IP。
4.4 国外DNS分析

部门CDN只对国内加速,国外访问大概直接得到真实IP。使用国外DNS分析工具(如dnsdumpster、dnshistory)。
4.5 图标/特性搜刮(Fofa、Zoomeye)


  • 下载网站favicon.ico,盘算其hash,在Fofa/Zoomeye搜刮该hash,可定位使用雷同图标的服务器。
  • Fofa语法:icon_hash="..." 或 body="特性字符串"
4.6 SSL/TLS证书查询


  • 在crt.sh上查找目标域名的证书Hash(SHA1)。
  • 在Censys搜刮该Hash,可列出全部使用雷同证书的IP。
  • Censys语法:443.https.tls.certificate.parsed.fingerprint_sha256: "..."
4.7 邮箱获取真实IP

网站发送的邮件(如注册确认、暗码找回)的邮件头中大概包罗真实服务器IP(Received from字段)。
4.8 网站敏感文件(phpinfo等)


  • phpinfo页面中的 SERVER_ADDR 或 _SERVER["SERVER_ADDR"] 会表现真实IP。
  • 其他探针文件、源代码走漏、GitHub走漏等也大概包罗服务器IP。
4.9 F5 LTM解码法

若相应头有 Set-Cookie: BIGipServerXXX=数字.数字.0000,将第一段数字(如 487098378)转十六进制,按从右至左每两位取一组转十进制,即为真实IP(如 10.136.8.29)。
4.10 APP/小步调抓包

使用BurpSuite或Fiddler抓取APP或小步调哀求,哀求中大概直接包罗真实服务器IP。
4.11 设置不妥绕过


  • 若CDN只设置了 www.test.com,而 test.com 未设置,访问 test.com 可绕过。
  • 若CDN只设置了HTTPS,访问HTTP版本可绕过。
4.12 Banner匹配与全网扫描


  • 使用Zmap/Masscan扫描全网或目标IP段,获取HTTP banner,与目标站点的banner对比,匹配雷同特性的IP。
  • 示例:masscan -p 80,443 192.168.0.0/24 --rate=10000,然后对比相应头、title等。
4.13 恒久监控监控与流量攻击


  • 恒久监控监控域名分析变革,大概某些时段CDN切换或回源。
  • 流量攻击(DDoS)导致CDN防御失效或回源,大概袒露真实IP(仅限合法授权测试)。
4.14 被动获取(SSRF/XSS)


  • 若站点存在SSRF弊端,可让服务器向我们的监听服务器发起哀求,获取真实IP。
  • XSS同样可获取客户端IP,但更常用于获取用户欣赏器信息。
5. 端口扫描与服务辨认

5.1 常见端口与服务

端口服务21FTP22SSH23Telnet25SMTP53DNS80/443/8080HTTP/HTTPS135/139/445SMB1433MSSQL1521Oracle3306MySQL3389RDP5432PostgreSQL6379Redis27017MongoDB9200Elasticsearch11211Memcached873Rsync7001/7002WebLogic50050CobaltStrike TeamServer5.2 端口扫描工具


  • Nmap(全能):
    1. nmap -sV -p- 192.168.1.1          # 版本探测
    2. nmap -sT -sU -p 1-65535 192.168.1.1
    3. nmap -iL ip.txt                   # 批量
    复制代码
  • Masscan(极速):
    1. masscan -p 1-65535 --rate=1000 192.168.1.0/24
    复制代码
  • 御剑端口扫描器:GUI,支持自界说端口列表。
  • Zmap:全网级扫描。
5.3 在线端口检测

http://coolaf.com/tool/port
6. 旁站与C段探测

6.1 旁站查询


  • 站长之家同IP查询:http://stool.chinaz.com/same
  • https://chapangzhan.com/
  • 使用Fofa/Shodan:ip="x.x.x.x"
6.2 C段扫描


  • 在线:https://c.webscan.cc
  • 工具:Nmap/Masscan扫描整个C段(如 192.168.1.0/24)
  • 脚本:可使用Python调用webscan.cc API批量查询。
7. 网络空间搜刮引擎

引擎网址常用语法Fofahttps://fofa.sodomain="target.com", ip="x.x.x.0/24", title="关键词", body="特性"Shodanhttps://shodan.iohostname:target.com, net:x.x.x.0/24Zoomeyehttps://zoomeye.orgsite:target.com, service:httpQuake(360)https://quake.360.cndomain:"target.com"Censyshttps://censys.io证书查询、IP查询8. 敏感目次与文件扫描

8.1 常见敏感文件列表


  • robots.txt
  • crossdomain.xml
  • sitemap.xml
  • 背景目次(如 /admin, /manage)
  • 安装包(.rar, .zip, .7z, .tar.gz)
  • 网站备份(.bak, .swp, ~)
  • 上传目次(/uploads, /files)
  • PHP探针(phpinfo.php, t.php)
  • .git, .svn 版本控制走漏
  • WEB-INF/web.xml(Java)
  • .DS_Store(Mac)
8.2 目次扫描工具


  • 御剑(GUI)
  • 7kbstorm(GUI)
  • Dirsearch:python3 dirsearch.py -u https://target.com -e *
  • Gobuster:gobuster dir -u https://target.com -w wordlist.txt -x php,html
  • Dirmap:python3 dirmap.py -i https://target.com -lcf
  • BBScan:批量扫描
9. 网站指纹与CMS辨认

9.1 在线指纹辨认


  • 云悉:http://www.yunsee.cn
  • 潮汐指纹:http://finger.tidesec.net
  • WhatWeb:http://whatweb.bugscaner.com/look
9.2 工具与欣赏器插件


  • Wappalyzer(Firefox/Chrome插件)
  • 御剑CMS辨认
  • WhatCMS
10. 敏感信息网络(GitHub、网盘、社工库)

10.1 GitHub搜刮语法
  1. site:Github.com smtp password
  2. site:Github.com root password
  3. site:Github.com "User ID" "Password"
  4. site:Github.com inurl:sql
  5. site:Github.com svn password
  6. site:Github.com 密码
  7. site:Github.com 内部
复制代码
可使用关键词监控工具(如Hawkeye、x-patrol)。
10.2 网盘搜刮


  • 凌云搜刮:https://www.lingfengyun.com
  • 盘多多:http://www.panduoduo.net
10.3 社工库与注册信息


  • 社工库(Telegram呆板人、当地库)
  • 网站注册查询:http://www.reg007.com(查察用户注册过哪些网站)
11. 移动端资产网络

11.1 微信/付出宝小步调


  • 搜狗微信搜刮:https://weixin.sogou.com
11.2 APP网络


  • 七麦数据:https://www.qimai.cn(按开辟者/关键词搜刮APP)
12. 交际信息与社工


  • 领英(LinkedIn):查找公司员工、职位
  • 脉脉、Boss直聘:雇用信息大概走漏内部体系
13. JS敏感信息与接口发现

当代Web应用将大量API和参数打包在JS文件中,可通过工具提取。

  • JSFinder:python3 JSFinder.py -u https://target.com -d
  • SecretFinder:python3 SecretFinder.py -i https://target.com -e
  • Packer-Fuzzer:主动提取API并检测未授权、SQL注入等弊端。
14. 防护软件辨认

辨认目标是否使用WAF(云WAF、硬件WAF、主机防护如安全狗、D盾)。

  • 可通过输入测试语句(如 ')观察返回页面特性。
  • 使用工具如 wafw00f。
15. 主动化资产网络工具


  • ARL(资产侦察灯塔体系):https://github.com/TophantTechnology/ARL
  • AssetsHunter:https://github.com/rabbitmask/AssetsHunter
  • domain_hunter_pro:https://github.com/bit4woo/domain_hunter_pro
  • LangSrcCurise:https://github.com/shellsec/LangSrcCurise
  • Reaper:https://github.com/sp4rkw/Reaper
16. 信息网络总结与发起


  • 先外后内:先网络公开信息(Whois、子域名、存案),再深入扫描端口、目次。
  • 多源交织:联合多种工具宁静台,克制遗漏。
  • 注意细节:JS文件、robots.txt、错误页面都大概隐蔽有效信息。
  • CDN绕过:优先实行汗青分析、子域名、证书查询等低资源方法。
  • 连续监控:资产会变革,定期重新网络。
  • 合法合规:全部信息网络应在授权范围内举行。
注意本条记是源于暗月安全培训 https://edu.moonsec.com 的ai整合版
回复

使用道具 举报

登录后关闭弹窗

登录参与点评抽奖  加入IT实名职场社区
去登录
快速回复 返回顶部 返回列表