网络渗透基础:信息收集

article/2025/8/23 11:35:44

1.信息收集

whois xx.com

        域名注册信息

        注册人、电话、email

        Whois.chinaz.com

        kali自带whois工具

        域名备案信息

Beian.miit.gov.cn

Tianyancha.com

Icp.chinaz.com

爱站

Sou.xiaolanben.com

2.子域名收集

收集方式

  1. 枚举:基于字典
  2. 搜索引擎:googlehacking、bing、fofa、hunter
  3. 第三方聚合服务:dns数据集大量子域名信息

枚举

方法:字典、接口

子域名收集存在的问题:泛解析

泛解析:用户输入了错误的子域名,就会无法访问,因此为了避免输入错误导致的用户流失,就会使用泛解析

使用特殊的域名解析方式:通配符解析  *.域名 解析到同一个ip上

工具收集:

Layer子域名挖掘机

Subdomainsbrute

Oneforall

搜索引擎:

百度/必应/谷歌 (可组合使用):

site:sss.com

Intext:网页中包含xxx

Intitle:标题中包含xxx

Inurl:url中包含xxx

Filetype:文件类型 filetype:doc,ppt,asp,pdf

空间搜索引擎:fofa.info、hunter.qianxin.com、shodan.io

3. 真实ip地址

端口信息扫描,每个端口存在服务对应指纹信息,历史漏洞

历史ip地址记录,历史解析记录,都可以帮我们拓展很多资产

Cdn服务Content Delivery Network

内容分发网络:通常存在用户比较多的大型流量网站

优势:隐藏源主机IP地址,降低延迟,提供服务器响应速度,增加网络冗余,减少服务器压力

判断是否存在cdn:ping.chinaz.com  IP地址不唯一  

4. 绕过cdn查找真实ip

域名解析历史记录

                Ip138.com

分站ip地址,cdn贵,分站可能不使用

邮件发送,注册功能,邮件服务器是真实ip

探针文件 phpinfo.php中的IP地址   inurl:phpinfo.php

  1. Sitereport.netcraft.com 国内cdn加速,国外线路访问可能是真实ip

5.针对真实ip地址进行端口扫描

端口扫描工具

masscan

Masscan -p 1-65535 ip

Nmap:

主机发现 -sn

端口扫描 -sS

系统扫描 -O

版本扫描 -sV

综合扫描 -A

脚本存放路径:nmap/script

常用命令

Nmap -T4 -A -v -p1-65535 192.168.0.1 强扫描

Nmap -sS -sU -v -p1-65535 192.168.0.1 udp扫描

Nmap -Pn 不做ping扫描,将所有主机视为在线 - 跳过主机发现

Nmap -sn -F:

-sn:Ping Scan - disable port scan

-F: Fast mode - Scan fewer ports than the default scan只扫描常见端口

全扫描

        比较慢,准确,但会在流量日志中留下大量记录

半扫描

        Syn/ack 开放

Fin扫描

        不会被记录,比较隐蔽

Coolaf.com在线端口扫描网站

常见端口及漏洞

ftp 21:匿名上传漏洞 弱口令爆破

Ssh 22:弱口令爆破 ssh隧道转发--内网代理,内网可以用作内网喷洒

Telnet 23:嗅探,弱口令爆破

Smtp 25

Dns 53:dns劫持

Tftp 69/udp:匿名上传漏洞 弱口令爆破

Pop3 110:爆破嗅探

Samba服务 1 39:未授权漏洞,远程代码执行

Ldap服务 389:匿名访问,弱口令

Smb 445:MS08-067 MS17_010

Mssql 1433:注入 提权

Oracle 15 21

Mysql 3306:注入 提权

Tdp 3389:注入 提权 rdp

Redis 6379

Zabbix 8069:getshell漏洞

Tomcat 8080

Mq服务 8161:弱口令 任意文件写入

Elastic 9200:未授权 代码执行

6.cms 识别 指纹识别

1、部分cms存在url的关键字

wordpress默认后台路径:wp-admin、wp-includes

dedemcs默认后台:dede2、

2、开发语言识别

php jsp asp请求包和响应包

x-powerer-by:asp.net php/7.11

set-cookie :phpsessionid jsessionid java

3、cms

wordpress dedecms(织梦) 74cms(招聘网站) discuz

1、企业建站:metinfo 蝉知

2、商城:ecshop

3、门户网站:dedecms 帝国cms

4、博客:wordpress z-blog

5、论坛:discuz

6、招聘网站:74cms phpyun6、

识别工具:

Chrome扫描插件: wappalyzer

在线识别:

        潮汐

        360finger

本地识别:

        Tidefinger

        P1finger64

7.源码泄露

Git源码泄露

用户误上传了.git文件夹,用githack恢复源码,获取敏感信息

Svn源码泄露

在使用SVN管理本地代码过程中,会自动生成一个名为.svn的隐藏文件夹,其中包含重要的源代码信息。一些网站管理员在发布代码时,不愿意使用‘导出’功能,而是直接复制代码文件夹到WEB服务器上,这就使.svn隐藏文件夹被暴露于外网环境,黑客可以借助其中包含的用于版本信息追踪的entries文件,获取站点信息。使用svnexploit还原代码

其他信息

旁站:同服务器其他站点

c站:同网段其他服务器

目录:扫描站点的目录,寻找敏感文件,如目录名,后台,robots.txt、备份文件等,站点结构,权限控制不严格,弱口令,万能密码,爆破

探针文件:服务器配置信息,1.php、phpinfo.php、readme.txt、支config.txt

js代码

现如今越来越多的网站使用webpack技术,开发人员通常会把api路由打包进JS文件,JS文件中往往会暴露出许多信息,比如一些注释中的敏感信息,内网ip地址泄露,还有一些绝对路径或者相对路径的ur1,这些ur1中很有可能就存在一些未授权访问或者其他漏洞,进行jS文件扫描对于渗透工作是非常有必要的

工具:jsfinder、packer-fuzzer(针对webpack)


http://www.hkcw.cn/article/EJHTwMRNPk.shtml

相关文章

【LeetCode 热题 100】最小路径和 / 最长回文子串 / 最长公共子序列 / 编辑距离

⭐️个人主页:小羊 ⭐️所属专栏:LeetCode 热题 100 很荣幸您能阅读我的文章,诚请评论指点,欢迎欢迎 ~ 目录 不同路径最小路径和最长回文子串最长公共子序列编辑距离 不同路径 不同路径 class Solution { public:int uniquePa…

PS图像处理软件|Photoshop 2025网盘下载与安装指南

对于Photoshop这款软件,相信大家都不会陌生。不管是平面设计专业的高材生,还是从事于设计工作、或业余需要修图的小伙伴,或多或少都用到过PS这款工具。但是,Adobe Photoshop的发展背景,又有多少人知晓呢? …

weaviate向量库从零开始——weaviate cloud数据向量化完整实例解析

在上篇《weaviate向量库从零开始——weaviate集合、对象管理从零代码开始详解》我们讲解了weaviate数据库对数据对象的相关操作,但是其相关检索操作并没有相关向量化数据的检索。只有我们启用了相关向量化模型才会对数据对象做向量化并生成相对的向量数据以作语义检…

NC65 startup.bat||sysConfig.bat||stop.bat闪退

NC65 双击 startup.bat NC65 双击 sysConfig.bat NC65 双击 stop.bat 闪退 sysConfig.bat不可以使用 选择sysConfig.bat右键编辑,加入下列代码 set JAVA_HOME"E:\NCsystem\yonyouzhengshi20250516\yonyouzhengshi\ufjdk"其中路径为home下面的ufjdk 原…

09《从依赖管理到容器化部署:Maven 全链路实战笔记,解锁 Java 项目自动化构建的终极奥秘》

目录 一、Maven 核心基础强化 (一)Maven 架构与工作原理 1. 核心组件解析 2. 工作流程图示​编辑 (二)项目结构深度实践 1. 标准目录扩展说明 2. 多模块项目典型结构示例​编辑 二、依赖管理高级进阶 (一&…

t006-艺体培训机构业务管理系统

项目演示视频 摘 要 传统办法管理信息首先需要花费的时间比较多,其次数据出错率比较高,而且对错误的数据进行更改也比较困难,最后,检索数据费事费力。因此,在计算机上安装艺体培训机构业务管理系统软件来发挥其高效地…

贵州公路上300斤巨石砸汽车 地质灾害引发险情

贵州公路上300斤巨石砸汽车 地质灾害引发险情!5月28日,贵州毕节市七星关区何官屯镇的一条通村公路上发生落石事故。一块约300斤重的巨石砸中一辆过路汽车,导致车辆从路边高坎坠落。司机受轻伤,送医检查后当日返家,车损由保险公司处理。落石还击碎了附近民房的玻璃门,但无…

Whole-body Humanoid Robot Locomotion with Human Reference

Whole-body Humanoid Robot Locomotion with Human Reference 研究动机解决方案技术路线基于AMP从人类参考运动中学习人形机器人端到端强化学习 实验结果 Whole-body Humanoid Robot Locomotion with Human Reference 研究动机 传统机器人控制算法通常依赖对环境的准确建模&a…

行业沙龙 | 博睿数据联合承办2025 湾区金科(FinTech)沙龙——智能运维专场,分享主题演讲

日前,由深圳市金融科技协会主办、深圳金融AI生态联盟与博睿数据联合承办的湾区金科(FinTech)沙龙(第七十二期)——智能运维专场,在深圳成功举办。本次沙龙聚焦金融行业运维转型升级,旨在推动智能运维的蓬勃发展与广泛应用,助力金融…

鲜羊奶对青少年心理健康的 “技术向” 营养支持

在数字化浪潮席卷心理健康领域的今天,当我们聚焦 AI 心理测评、大数据情绪监测时,羊大师却从生物化学 “底层代码” 切入 —— 发现鲜羊奶中的营养成分,正以类似 “技术优化” 的逻辑,为青少年心理健康提供独特支撑。以下从三大 “…

【达梦数据库】临时表空间不足

问题1:SQL应用端报错:超出表空间限制 1、应用执行SQL的过程中,临时表空间占用率超过100%,报错: 2、查看数据库日志,未发现任何有关的报错; 3、增加临时表空间的数据文件1个,最大值…

InnoDB中的锁

InnoDB中的锁机制是MySQL中实现事务隔离和数据一致性的核心部分。它通过多种锁类型和等级,控制多个事务对同一数据的并发访问,保证数据的完整性与一致性。 主要锁类型 1.行锁(Row Lock) 定义:锁定单个行记录。InnoDB…

2025年OE SCI2区TOP,进化麻雀搜索算法ESSA+海洋阻尼器迟滞建模与辨识,深度解析+性能实测

目录 1.摘要2.麻雀搜索算法SSA原理3.ESSA算法4.结果展示5.参考文献6.代码获取7.读者交流 1.摘要 海洋阻尼器的机械性能通常具有高度非线性,以适应动态和冲击环境。阻尼器经过动态和冲击测试,发现其滞回曲线具有速率依赖性且呈非对称性。为了能够描述动态…

贝锐蒲公英工业路由器R300A海外版:支持多国4G频段,全球组网

为更好地满足全球部署和企业出海项目的多样化需求,贝锐蒲公英异地组网工业路由器R300A海外版全新上市,并已正式上架速卖通!无论是跨国分支机构协同办公,还是海外工厂设备远程运维,R300A海外版都能为企业提供灵活、高性…

SQL的查询优化

1. 查询优化器 1.1. SQL语句执行需要经历的环节 解析阶段:语法分析和语义检查,确保语句正确;优化阶段:通过优化器生成查询计划;执行阶段:由执行器根据查询计划实际执行操作。 1.2. 查询优化器 查询优化器…

为什么在我的Flask里面有两个路由,但是在网页里有一个却不能正确访问到智能体

1. /zhoushibo 能访问,/chat 直接浏览器访问报 Method Not Allowed 原因: /zhoushibo 路由是你用 app.route(/zhoushibo) 定义的,返回的是一个HTML网页,浏览器访问没问题。 /chat 路由你用的是 app.route(/chat, methods[POST])…

【笔记】suna部署之获取 Tavily API key

#工作记录 Tavily 注册 Tavily 账号5: 打开浏览器,访问 Tavily 官网Tavily AI。点击页面上的 “注册” 按钮,按照提示填写注册信息,如邮箱地址、设置密码等,完成注册流程。也可以选择使用 Google 或 GitHub 账号授权登…

openbmc kvm vnc client connection

1. VNC 介绍: VNC(Virtual Network Computing,虚拟网络计算) 是一种远程桌面协议(RDP 的替代方案),允许用户通过网络控制另一台计算机的图形界面。其核心特点是 跨平台、开源、基于帧缓冲&…

OpenEuler 22.03 安装 nacos 2.5.1 集群

零:规划 本次计划安装三台OpenEuler 22.03 版本操作系统的服务器,用于搭建 nacos 集群。这里使用 2.5.1版本 的原因,是因为它是2.x当前的稳定版本 服务器名IP地址作用其他应用flink01192.168.159.133主jdk11、flink-1.17.2flink02192.168.15…