HACK80

我们很年轻,但我们有信念、有梦想!

我们坚信只有今天付出了,才有机会看到明天的太阳!
现在!加入我们,给你一个气氛优秀的技术圈子

作者: 神之刺客
查看: 298|回复: 0

more +随机图赏Gallery

2017年中旬WEB渗透系列课程-18上传绕过方法演示2017年中旬WEB渗透系列课程-18上传绕过方法演示
2017年中旬WEB渗透系列课程-17了解上传检测方式2017年中旬WEB渗透系列课程-17了解上传检测方式
2017年中旬WEB渗透系列课程-16解析漏洞演示2017年中旬WEB渗透系列课程-16解析漏洞演示
2017年中旬WEB渗透系列课程-15XSS绕过集合2017年中旬WEB渗透系列课程-15XSS绕过集合
2017年中旬WEB渗透系列课程-14XSS能干什么2017年中旬WEB渗透系列课程-14XSS能干什么
2017年中旬WEB渗透系列课程-13XSS漏洞检测2017年中旬WEB渗透系列课程-13XSS漏洞检测
2017年中旬WEB渗透系列课程-12XSS分析及演示2017年中旬WEB渗透系列课程-12XSS分析及演示
2017年中旬WEB渗透系列课程-11注入的其他姿势2017年中旬WEB渗透系列课程-11注入的其他姿势
2017年中旬WEB渗透系列课程-10基于提交方式注入的分析2017年中旬WEB渗透系列课程-10基于提交方式注入的分析
2017年中旬WEB渗透系列课程-09Mysql注入跨库2017年中旬WEB渗透系列课程-09Mysql注入跨库

WEB渗透之信息收集篇

[复制链接]
神之刺客 发表于 2017-8-6 16:00:29 | 显示全部楼层 |阅读模式
查看: 298|回复: 0
关注微信公众号,了解最新安全资讯。

马上注册,加入HACK80!与我们一起交流。

正式会员需要 登录 才可以下载或查看,没有帐号?立即注册

x
原创作者:神之刺客

联系Q Q:1120506297
     
    本人菜鸟一枚,喜欢web渗透、社会工程学,本篇文章是本人原创,若发现有不足之处望各位大牛请多指教。

==========================================================================

在渗透一个网站中,信息收集起至关重要的作用,俗话说的好“细节决定成败”也许我们在渗透一个网站时,不经意的一个信息就有可能帮我们拿到网站的最高权限甚至服务器的“administrator”,所以在向一个目标网站动手之前我们首先要做的就是收集网站和服务器的相关信息,例如:域名的信息,DNS,IP,使用的技术和配置,文件,联系方式等等。
问:究竟哪些信息是重要的?
答:在信息收集中,每一个信息都是重要的。

信息收集的方式可以分为两种:主动和被动。主动的信息收集方式:通过直接访问、扫描网站,这种将流量流经网站的行为。
被动的信息收集方式:利用第三方服务对目标进行访问了解,比如:Goolge搜索。

注意:没有一种方式是完美的,每个方式都有自己的优势,主动方式,你能获取更多的信息
但是目标机器有可能会记录你的操作记录。被动方式,你收集的信息相对要少一些,但是你的行动并不会被目标主机发现。一般在一个渗透项目下,你需要有多次的信息收集,同时也要运用不同的收集方式,才能保证目标信息收集的完整性。


使用公共资源

在互联网中,有那么几个公开的资源网站可以来协助我们对目标进行信息收集,使用这些网站,流量不会流经目标主机,所以目标主机也不会记录我们的行为。


域名注册信息

当你知道了目标域名之后,首先你要做的就是通过Whois数据库查询域名的注册信息,Whois数据库是提供域名的注册人信息,包括联系方式,管理员的名字,管理员的邮箱等等,其中也包括DNS服务器的信息。
在线Whois信息查询网站:
http://whois.chinaz.com/
https://www.internic.net/whois.html

常见需要收集的信息

1.服务器ip地址

2.同ip网站查询(旁站查询)

3.whois查询和反查

4.网站子域名查询

5.识别服务器类型和网站页面信息

6.DNS信息

7.网站安全基本检测

8.端口大致扫描

常用信息收集扫描工具:AWVS、AppScan 、WWWscan、Nmap、御剑、Layer子域名挖掘机、Kali等..

正式会员需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|HACK80 ( 沪ICP备15007512号 )

GMT+8, 2017-8-22 13:16 , Processed in 0.055987 second(s), 27 queries .

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.