常用信息收集方法

3 篇文章 2 订阅
订阅专栏

信息收集的种类

信息收集分为被动收集和主动收集两种方式。

  • 被动信息收集:利用第三方的服务对目标进行访问:Google搜索、Shodan搜索、其他综合工具,被动信息收集是指京可能多低收集与目标相关的信息
  • 主动信息收集:通过直接扫描目标主机或者网站,主动方式能获取更多的信息,目标系统可能会记录操作信息。

在信息收集中,需要收集的信息:目标主机的DNS信息目标IP地址子域名旁站和C段CMS类型敏感目录端口信息操作系统版本网站架构漏洞信息服务器与中间件信息邮箱人员地址等。

在信息收集中,首先可以先进行被动收集,确定网络范围内目标,与目标相关的人员的邮箱,地址等信息,然后在选择出重点渗透的目标,在针对性的进行主动信息收集。

在这里插入图片描述

信息收集的工具介绍

1、Shodan

Shodan是一个搜索引擎,允许用户使用各种过滤器查找连接到互联网的特定类型的计算机(网络摄像头,路由器,服务器等),官方网址: https://www.shodan.io/ 。例如搜索“product:“SSH””,能够得到相对应的IP地址,主机名,ISP(组织),对应的国家,Banner信息等信息。

使用前需要注册一个账号,否则无法使用


还可以通过 过滤过轨来帮助精确性获取目标信息

搜索过滤规则举例
hostname: 搜索指定的主机或者域名hostname: “baidu”
org: 搜索指定的组织org: “baidu”
port: 搜索指定的端口port: “80”
product: 搜索指定的操作系统/服务product: “SSH”
net: 搜索指定的IP地址net: "192.168.0.0.1 "

2、Google

谷歌
可以通过Google的语法规则,利用Google进行搜索,进行针对性的敏感信息搜集。
常用的语法参数:

参数作用
site可以限制搜索范围内的域名
inurl将搜索范围限制在指定的URL内
intext用于搜索网页的正文内容,忽略标题和URL等文字
intitle用于搜索包含关键字的网页
filetype搜索文件的后缀名或者扩展名
link用于查询所有连接到某一个特定URL的列表

使用场景:
可以通过组合使用的方法,从而得到获取铭感信息的目的。
在这里插入图片描述

3、Maltego

Maltego是一款综合信息收集工具,可以帮助获取和可视化情报收集。Maltego在Kali linux中自带。Maltego使用之前需要进行注册,注册之后可以使用社区版免费版,官方安装网址:https://www.paterva.com/downloads.php, 官方指导文档: https://docs.maltego.comen/user-guide/。

在Kali linux打开Maltego之后,利用之前注册的账户进行登录,然后就可以使用Maltego进行信息收集。首先,点击软件左上角创建一个项目,然后在软件左侧选择一个类型为目标,部分类型包括

在这里插入图片描述
在这里插入图片描述

如图使用domain(域名)为搜索目标。点击domain(域名)右侧可以选择搜索策略,默认选择第一个策略。默认策略包括DNS分析,IP地址,邮箱,地址电话等信息。等待一段时间后,就能得到生成的网络拓扑图
在这里插入图片描述
通过网络拓扑图,可以得到域名对应的服务器、网址、邮箱等信息。在得到拓扑图之后,还能根据得到的信息节点,在进行相对应的策略分析。
在这里插入图片描述
最后,分析得到的信息不仅可以导出为图片,还可以导出为PDF,详细分析收集的信息。
在这里插入图片描述
在这里插入图片描述
Maltego作为被动信息搜集工具,收集的信息相当的全面,包括选择目标的 IP地址、域名及域名的相关信息、邮箱信息、公司的地址、人员等信息。根据收集到的这些信息,可以进行综合分析,有助于确定后期渗透测试的攻击的范围和目标。

4、DNS域名信息收集

对于渗透目标为域名,需要收集域名对应的IP地址,域名注册信息、子域名等相关信息。
Whois
Linux 的whois指令可以获取目标域名的关键注册信息,包括注册公司、注册邮箱、管理员联系手机等。
在这里插入图片描述
dnsenum工具
linux下的工具,指令格式:dnsenum 域名,能够返回对应IP地址。可以输入指令:dnsmap --help查看帮助文档。
在这里插入图片描述

5、子域名收集

在真实场景中,主域名对应网站的安全措施会比较强,因此可以转向收集子域名的信息。这里介绍Windows中的子域名挖掘的工具Layer和开源扫描器onlinetools ,kali linux中fierce 工具。

Layer子域名收集器

输入需要查询的域名,点击开始,就能开始进行搜索,能够返回对应的子域名、IP地址、CDN列表、WEB服务器信息。 下载链接
在这里插入图片描述
开源扫描器onlinetools
输入域名,点击查询

Github地址: https://github.com/iceyhexman/onlinetools
里面有详细的安装文档

fierce工具
fierce --domain baidu.com
使用fierce --help可以查看帮助文档
在这里插入图片描述

6、网站架构

针对网站的架构,主要收集:服务器操作系统、网站服务组件和和脚本类型、CMS类型、WAF等信息。

1、服务器类型

服务器类型包括常用的操作系统:Linux还是Windows,使用nmap能够辨别。
指令: nmap -A -T4 -v IP地址
在这里插入图片描述

2、网站服务组件和脚本类型

网站服务组件和脚本而理性可以利用linux的网站指纹识别工具:whatweb和浏览器插件Wappalyzer
Whatweb
在这里插入图片描述
Wappalyzer
一款Chrome浏览器的插件,可以查询网站是用什么技术进行编写的。
插件可以自行到Chrome扩展商店进行下载

3、CMS安装检测

CMS是一个内容管理系统,允许用户将内容直接发布到Web的接口
主流的cms有drupal,joomla,wordpress,dedecms判断出目标网站CMS,可以根据对应的CMS类型的漏洞进行攻击。目标网站的CMS识别和CMS安全检测,可以利用onlinetools工具分析。
在这里插入图片描述

4、防火墙识别

WAF(防火墙)是WEB应用的保护措施。目标网站的防火墙信息可以使用nmap和WAFW00F获取。

nmap
指令:nmap -p 80–script http-waf-detect.nse 域名
在这里插入图片描述
WAFW00F
WAFW00F是linux一款探测目标防火墙信息的工具。
指令:waf00f 域名。
在这里插入图片描述

7、旁站和C段

旁站:和目标网站在同一台服务器上的其它的网站。
C段:和目标服务器IP地址处在同一个C段的其它服务器。可以利用onlinetools工具和在线网站 http://www.webscan.cc获取。

onlinetools
在这里插入图片描述
webscan
在这里插入图片描述

8、目标搜集

扫描网站的目录结构,收集铭感信息,利于对目标网站的渗透,部分敏感信息如下表:
在这里插入图片描述
常用的目录扫描工具有Window的御剑目录扫描器和7kbstorm,linux的Dirb。
御剑目录扫描器
配置字典之后(可以自行百度御剑字典),输入域名,然后设置好线程数以及超时时间即可扫描。
在这里插入图片描述
7kbstorm
使用方法:在扫描目录输入目标域名,点击开始即可。 下载地址

Github地址: https://github.com/7kbstorm/7kbscan-WebPathBrute
在这里插入图片描述

Dirb
Dirb是一款基于字典的Web目录扫描工具。该工具能根据用户的字典对目标网站进行扫描。

9、端口信息扫描

通过扫描得到目标服务器的端口,根据端口对应的服务,从而进行针对性的攻击。部分常见的端口及对应的服务。常用的端口扫描工具nmap、zemap。
在这里插入图片描述
nmap
Nmap用于快速扫描一个网络和一台主机开放的端口,使用TCP/IP协议栈特征探测目标主机的操作系统版本。安装连接: https://nmap.org/download.html

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Zenmap
Zenmap是Nmap官方提供的图形界面版本。安装连接:https://nmap.org/download.html ,常用的指令如表格。
在这里插入图片描述
在这里插入图片描述

10、漏洞扫描

网站漏洞扫描有助于帮助找到网站的脆弱点。这里介绍两款漏洞扫描工具:WAVS和Nessus。

AWVS
AWVS(Web Vulnerability Scanner)是一个知名的自动化的Web应用程序漏洞扫描工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序,并且可以将扫描的结果生成可视化报告。安装连接: https://www.acunetix.com/vulnerability-scanner/download/
在这里插入图片描述
简单使用步骤:首先点击AWVS左侧的目标,然后再点击添加目标并输入需要攻击的目标网站。
在这里插入图片描述
然后可以进行参数的选择和配置,不进行修改则直接点击扫描,使用默认策略进行扫描。
在这里插入图片描述
待扫描结束之后,点击AWVS左侧的报告,还能生成规范详细的报告。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Nessuss
Nessus是一款经典且功能强大的漏洞扫描工具,该工具基于多种安全漏洞进行扫描。官方安装连接: https://www.tenable.com/downloads/nessus
首先需要在官方网站上注册账号,之后利用注册的账号登录使用Nessus。

简单使用步骤:首先,点击左上角的新建扫描。
在这里插入图片描述
然后会出现很多不同的扫描方式,这里选择第一个高级扫描方式。
在这里插入图片描述
然后,进行参数配置,输入要进行攻击的目标,然后点击完成,就开始进行对目标的扫描。
在这里插入图片描述
最后,能将扫描的结果生成相对应的报告。

网络渗透(作业)
m0_67831325的博客
03-08 4054
1、Whois查询 whois是一个标准的互联网协议,在whois查询中,能找到很多跟域名有关的信息,例如域名注册时间,域名所有人,一般的小型网站域名所有人是网站管理员。 常用的查询网址有爱站(https://whois.aizhan.com)站长之家(http://whois.chinaz.com)和Virus Total(https://www.virustotal.com) 2、通过搜索引擎收集敏感信息 Google是世界上最强的搜索引擎之-对一位渗透测试者而言,它可能是款绝住的黑客工具,我们
常见信息收集方法
weixin_44717303的博客
06-01 545
常见收集方法pingarpingfpinghping3NpingNbtscan指纹识别 ping ping 通过icmp协议来ping -t windows下表示无限ping, linux表示设置ttl值 -c ping的次数,windows默认4次,Linux默认是无限ping -s 载包大小,linux下用 -l 载包大小,windows下用 -f 快速ping -i 设置多少秒ping一次 ping 192.168.167.1 -t -f arping ARP协议是“Address Resolu
信息采集常用方法——《问卷调查法》运用实践.docx
01-21
信息采集常用方法——《问卷调查法》运用实践.docx
信息收集-常规方法
PirateTOP的博客
06-01 473
00X01 google hack 常用语法: site: 搜索某一目标网站,去除与网站不相关的内容; allintitle: 网页标题必须包含所有关键字才会出现在搜索结果中; intitle: 网页标题包含任意字符就会出现在搜索结果中; filetype: 可以搜索特定的文件扩展名; cache: 显示网站快照信息; inurl: URL包含信息值返回搜索结果
网安入门—信息收集
最新发布
2201_75572825的博客
08-21 1331
信息收集是指收集有关目标应用程序和系统的相关信息。这些信息可以帮助攻击者了解目标系统的架构、技术实现细节、运行环境、网络拓扑结构、安全措施等方面的信息,以便我们在后续的渗透过程更好的进行。
史上最全的信息收集总结!!
xnxqwzy的博客
11-10 996
渗透的本质是信息收集信息收集也叫做资产收集信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等等。通过各种渠道和手段尽可能收集到多的关于这个站点的信息,有助于我们更多的去找到渗透点,突破口。
信息收集方法总结
weixin_44157145的博客
12-20 3512
信息收集 信息收集对于渗透测试可以说是重中之重,正所谓“知己知彼,百战不殆”。所以我们的信息收集也是一样,收集的信息自然也是越多供给面也就越广,信息收集在渗透测试中占据差不多60%的样子。 Whois信息 爱站工具网和站长网都可以查询到域名的相关信息如域名服务商,域名拥有者,以及邮箱电话,地址等信息) 网站的关于页面/网站地图(可查询到企业的相关信息介绍,如域名、备案信息等) 域传输漏洞:dig baidu.com。 用途: 利用以上收集到的邮箱、QQ、电话号码、姓名、以及域名服务商可以用来社工客户或者渗
信息收集
weixin_30896763的博客
07-04 81
信息收集: Google Bing Baidu Yahoo 子域名挖掘机 主站爬取-crossadmin.xml Whois 反查询 https://www.benmi.com Ip反查询 Site.ip138.com 工具:Subdomainbrute sublist3r 服务信息收集: 大小写敏感 Namp -O 返回的404等页面...
信息采集常用方法——《问卷调查法》运用实践.pdf
10-12
《问卷调查法》是信息采集领域中常用的一种方法,它通过设计并发放书面问题来收集数据,以便深入了解特定群体的观点、行为或态度。在互联网时代,问卷调查也广泛应用于各类报告的编制,如市场研究、社会调查、教育...
一些常用的市场调查与信息收集方法.doc
11-13
《市场调查与信息收集策略详解》 市场调查与信息收集是企业制定有效市场战略的关键步骤,尤其对于中小型制造企业来说,掌握一手的市场信息能够帮助企业发现潜在机遇,建立起竞争优势。以下是一些常用方法和策略。...
一些常用的市场调查与信息收集方法实用.doc
10-25
以下将详细介绍一些常用方法,帮助企业在营销信息采集系统中构建内部报告系统和外部情报收集系统。 内部报告系统是企业了解自身运营状况的基础。它主要包括以下几个方面: 1. 客户订单:通过对订单的行业、地区...
有哪些方法可以用来进行信息收集
WhiteCattle_DATA的博客
01-11 721
并且选择合适的信息方法,注意信息的准确性和可靠性,对搜集到的信息进行核实和筛选;最后,要注意信息的时效性和更新频率,确保所获取的信息是最新的。对于一些专业领域,如学术研究、市场调查等,可以利用专业数据库进行搜索,如CNKI、万方等,这些数据库包含了大量的学术论文、市场报告等高质量的信息资源。在一些专业领域,如金融、法律等,可以利用专业机构或人士进行,他们通常具备丰富的专业知识和经验,能够提供高质量的信息服务。大数据技术的兴起为信息收集提供了新的手段,可以通过数据挖掘和分析,获取更深入、全面的信息
【精选】常用信息收集方法
heike_Ch的博客
05-08 1306
例如搜索“product:“SSH””,能够得到相对应的IP地址,主机名,ISP(组织),对应的国家,Banner信息信息。使用前需要注册一个账号,否则无法使用还可以通过 过滤过轨来帮助精确性获取目标信息搜索过滤规则举例hostname: 搜索指定的主机或者域名org: 搜索指定的组织port: 搜索指定的端口port: “80”product: 搜索指定的操作系统/服务net: 搜索指定的IP地址。
在Windows和Linux系统中的一些信息收集方法
Mi1k7ea
02-26 1447
本文将一些在系统上收集信息方法进行小的整合,有更多的好的方法技巧的话会做新的笔记~ Windows: 查看网络配置:ipconfig /all 查看dns缓存信息:ipconfig /displaydns 查看路由信息:netstat -bnao,netstat -r 查看网络共享信息:net view,net view /domain 查看域账号信息:net user /doami
分享!几招收集信息和数据的方法,阿里,瑞幸资料通通都有
amsonga的博客
01-28 1874
对于互联网人来说,信息收集是基本功,是很关键但又经常被忽略的能力。特别是对于产品经理而言,启动新项目、接触一个新的领域时,都需要先去了解这个行业、了解业务背景,观察行业的趋势以便做出正确的选择。 例如前段时间,5G的概念炒得很火。有一天,领导想让你去分析分析现在5G行业的趋势以及应用场景,看看能跟自己家的产品怎么结合,该怎么做呢? 很多同学从业多年还是习惯性先打开百度,再聪明一点的同学会到易观智库、199IT、友盟以及TrustData等资讯平台搜索相关的报告。这些渠道找到资料实在是很有限,同时也很难获
渗透测试-信息收集方法
lza20001103的博客
05-09 3205
渗透测试-信息收集方法
写文章

热门文章

  • 常用信息收集方法 18490
  • 万字长文带你解读Linux 1050
  • Whois网络注册信息探测 828
  • 使用MyBatisPlus雪花ID导致前端axios接受到的整数丢失精度 823
  • MarkDown语法详解 379

分类专栏

  • 信息安全管理与评估 3篇
  • 23种设计模式
  • 数据结构与算法
  • Jetpack Compose
  • 随笔 2篇

最新评论

  • 常用信息收集方法

    luyuan2002: 谢谢分享!

  • 常用信息收集方法

    秋天的番茄: 最近新出了一个 0.zone,感觉还不错

大家在看

  • 2025最新大数据专业毕设选题,Spark相关的选题,全部可以加算法 40
  • 2025最新大数据专业毕设选题,Hive相关的选题,全部可以加算法 181
  • 2025最新大数据专业毕设选题,全部可以加算法

最新文章

  • 万字长文带你解读Linux
  • Kali系统安装
  • Whois网络注册信息探测
2022年1篇
2021年5篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

luyuan2002

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳坪山网站建设公司网站优化案例分享100例浙江网站优化价钱seo优化对网站的建议优化网站软件酒埠氵云速捷所有的网站都适合优化吗网站优化指导眉山手机网站优化服务安徽省网站推广与优化外贸网站优化选择什么公司网站描述改了还能优化吗长葛正规网站优化诚信企业推荐惠州首页网站关键词优化推广优化公司网站立择火3星seo网站优化外包新网站搜索优化怎么进单页面优化网站淄博优化网站平台廊坊推荐传统行业网站优化兰州网站搜索优化姑苏网站优化哪家好温州网站深度优化杭州网站优化排名公司柏乡县网站优化公司福州晋安网站优化排名推广莱山区网站优化seo网站建设前的优化重庆网站优化排名咨询电话试述怎么做好网站搜索引擎优化瑞安高质量百度网站优化价格河南seo网站优化推荐香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

深圳坪山网站建设公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化