渗透测试中的信息收集(使用相关工具,收集网站的子域名,扫描网站的后台地址)

2 篇文章 0 订阅
订阅专栏
渗透测试的第一步就是信息收集,信息收集的全面与否很大程度决定了后期渗透测试的难易程度。

(1)子域名收集的意义

收集子域名的操作也叫子域名爆破,顾名思义,就是「枚举」所有可能存在的子域名(实用工具枚举,下面会演示两种工具)。

通常,一台服务器上有很多个站点,这些站点之间没有必然的联系,是相互独立的,使用的是不同的域名(甚至端口都不同),但是它们却共存在一台服务器上。

如果我们要对某一个站点进行直接渗透无法突破时,那么我们可以对同服务器的其他站点进行渗透,只要能打破一个缺口,就能沦陷服务区上的整个站点,甚至是一个集群。

(2)为什么要进行敏感信息收集

某些网站的安全做的很好,直接通过技术层面无法完成渗透。因此就要搜索暴露在互联网上的信息。如:数据库文件,SQL注入,服务器配置信息,甚至通过Git找到站点的源代码,以及Redis等未授权访问、robots.txt敏感信息等。

一般我们会收集到用户名密码,邮箱,源代码等信息。可以用来撞库,登录某些管理后台,从代码角度分析漏洞。

敏感目录扫描能够得到其他网页的很多信息,找到后台管理页面,尝试进入后台,然后提升权限等扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄露。


本次共使用六种工具,所有工具最好下载到虚拟机中。
本次所涉及的虚拟机:win10。kali-linux-2022.4。
本次所涉及的工具:

一、搜索引擎收集子域名(谷歌骇客语法)

搜索引擎搜索子域名的语法: site: xxx.com

搜索淘宝的子域名,在地址栏输入 site: taobao.com

二、使用子域名扫描工具,收集 www.taobao.com的子域名

(1)输入: taobao.com,其余保持默认即可。点击开启。

(2)双击域名就可打开对应的网页。(网站状态:正常访问)

(3)然后分析,可以粘贴IP等去相关搜索引擎查询相关信息。


如何获取网站后台地址

一、在网站主页后输入admin自动跳转后台地址
二、使用工具进行扫描(暴力枚举,网址中含admin的可能是)

三、使用御剑工具,扫描网站 http://43.138.211.45的后台地址(目录扫描)

御剑工具,批量扫描后台,步骤:

(1)批量扫描后台——添加( http://43.138.211.45)

(2)设置好一些配置——开始扫描

(3)扫描完成后,开始扫描分析,双击不同地址将会跳转到不同的页面(含admin的可能是网站后台)。

(网站开发平台的网站后台)

(4)张三和李四使用御剑扫描工具对同一个目标系统进行扫描,结果张三扫描出了该目标系统的后台地址,但是李四却没有扫描出该目标系统的后台地址,请分析这是为什么?

答:原因可能是两人使用的字典不同,李四使用的字典有纰漏,因此扫描失败;也可能是李四扫描时,系统被篡改,导致扫描失败。或者李四扫描速率过高。

四、使用dirsearch扫描网站 http://43.138.211.45的后台地址(扫描目录)

dirsearch工具(存在于Kali Linux中),批量扫描后台,步骤:

(1)没有安装,先安装(①apt-get updateapt install dirsearch

(2)输入:dirsearch -u " http://43.138.211.45"

(3)扫描完成后,开始扫描分析,双击绿色地址,将其复制,粘贴到网站地址之后,跳转到不同的页面(含admin的可能是网站后台)。

网站搭建者的后台登录页面。

五、使用Goby扫描Windows7虚拟机(192.168.76.131)

(1)点击“新建扫描”,输入虚拟机IP,其余默认(端口:企业,就可以了),点击“开始”

(2)可以看到扫描结果

(3)对扫描结果分析

可以看到一些虚拟机现在状态:

点击漏洞会发现有一个“永恒之蓝”漏洞:

六、使用nmap扫描Windows7虚拟机(192.168.76.133)

(nmap可以官网自己下载,它是安全的可以下载在本地,或者使用Kali在自带的。)

(1)输入:nmap IP地址/或域名

可以看到该虚拟机开启的一些服务与对应端口协议。

写文章

热门文章

  • DVWA(Web 渗透的靶机环境)+csrf漏洞练习 5427
  • Kali Linux简介,及虚拟机安装好后首次运行一些基本操作:切换root,切换中文界面 3611
  • web漏洞——文件上传漏洞(upload-labs) 3463
  • 渗透测试中的信息收集(使用相关工具,收集网站的子域名,扫描网站的后台地址) 3287
  • 渗透测试模拟(使用sqlmap进行sql注入漏洞判断,利用该漏洞进行挂马) 1906

分类专栏

  • 操作系统 7篇
  • 渗透测试 2篇
  • JavaSE
  • 漏洞 6篇
  • 网络空间安全

最新评论

  • docker创建CentOS云主机(docker实践)

    wuairline: 就这句会报错,就连不上外网那种

  • docker创建CentOS云主机(docker实践)

    wuairline: yum install -y net-tools openssh-server这句运行前就ping不通外网怎么办

大家在看

  • Android 10.0 滑动解锁流程 3675
  • 对二进制减法的理解 104
  • 【PYTHON】使用pyttsx3库实现中文语音的合成 | 中文 | 语音合成TTS
  • HONEYWELL处理卡EL111849
  • 标题:民锋金融:智能投资平台引领财富管理新时代

最新文章

  • sql注入(1)——与数据库相关基础(web漏洞一)
  • apache log4j 2(CVE-2021-44228)漏洞复现
  • DVWA(Web 渗透的靶机环境)+csrf漏洞练习
2023年17篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳坪山网站建设公司石家庄网站优化排名青岛网站优化维护河南家具行业网站优化推广技巧seo优化网站内链网站优化软件哪个好 排名济宁网站优化如何做石首网站关键词优化免费网站优化价格石排服装网站优化外包济南网站优化朋少深圳国内网站优化的方法美容医疗网站优化案例SEO按天收费金山区官网网站优化费用如何选择网站优化域名石家庄快速优化网站网站建设与优化金华浦江县百度网站优化电话青岛市网站优化哪家好安阳官网网站优化外包网站改成静态会影响优化吗杭州网站优化推广计划郑州网站优化工具许昌网站推广优化哪家有实力网站主题模型优化方法温州文成网站优化seo网站内容优化导航与网站优化佛山网站首页优化系统网站优化有哪些重点香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

深圳坪山网站建设公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化