web渗透的前期信息收集

本人小白一枚,以下内容是学习时的笔记内容,如果有错误,还望指出。

1.Whois信息

当我们准备信息收集时,首选需要知道的是目标站的域名,然后在用whois查询查找域名所属者以及注册邮箱地址。
这里有几个在线whois查询的网站:
https://www.whois.com
http://whois.chinaz.com
https://whois.aizhan.com
当然,有些域名有隐私保护,在我们查找到有用的信息时,把有用的信息保存下来。

2.子域名

子域名查询是查询目标域名一共有多少域名,这里有两种方法可以使用:
1)浏览器语法
site:baidu.com
2)网站在线查询
http://tool.chinaz.com/subdomain/

3.目标真实IP

查找目标网站的真实IP这里有两种情况:
1)当我们的目标站没有加cdn时,直接在cmd里面ping域名就可以得到目标站真实IP
2)当我们的目标站加了cdn时,
a.可以找目标站下的二级域名的ip,看是否是主站的IP,有些网站时放在同一个空间上的;
b.查找历史解析记录:cmd输入nslookup -d 域名地址,此命令可以查看历史解析记录,当然,这里还要一个网站,可以免费查两次:https://x.threatbook.cn/

4.旁站C段

旁站的意思是在同一个空间上的不同的网站,当我们不知道怎么下手目标站的时候,可以试试该空间上面的另外的网站,那么怎么找旁站呢,有两种方法,一是用nmap,二是用在线网站:http://webscan.cc/

5.邮箱

如果模板站开了邮件服务器并没有开通cdn,我们可以通过邮件原文找到目标站的真实IP,还可以找邮件服务器是否禁用禁用VREY或者EXPN命令。

6.CMS类型(指纹识别)

cms也就是指纹识别,比如WordPress是一个现在常用的cms,寻找cms有几种方法:
a.robots.txt文件
b.网站路径特征
c.网页关键字
d.url特征

7.敏感文件

在网站的目录中可以寻找一些敏感文件,比如:.git .svn .DB_store,这些很有可能有源代码泄露,www.zip这类文件很有可能是整站的备份或源码

8.端口信息

这里可以使用nmap、masscan扫描目标站开放端口,不同的端口对应不同的服务。

9.服务器和中间件

寻找服务器的中间件web容器,比如apache、nginx、IIS,然后找到其版本号,看是否存在漏洞。

10.防火墙

看目标站是否存在防火墙,一般在服务器返回的cookie里面有,比如:
安全狗
Safedog:asdawasdwa
360主机卫士
360:asdasdad
护卫神
Hsw:dwadwadwa

注:笔记仅供学习交流,请勿用于违法行为,如造成后果,与笔者无关

更多需要请关注:笔者小站:https://www.my404.cn/
笔者微信公众号:安服仔的救赎

web渗透笔记之前期信息收集相关推荐

  1. 渗透测试前期——信息收集

    目录 概述 1.域名发现 1.1子域名枚举 1.2 巧用搜索引擎 1.3 第三方平台发现 1.4 证书透明性信息查询 1.5 DNS域传送漏洞 2.IP资源收集 2.1 CDN隐秘背后的真实秘密 2. ...

  2. 0x01 - 前期信息收集

    0x01 - 前期信息收集 文章目录 **0x01 - 前期信息收集** **一.确定目标--被动侦察** 1.1 侦察的基本原则 1.2 开源情报 1.2.1 收集哪些信息 1.3 DNS侦察与路由 ...

  3. 渗透测试技术----被动信息收集(一)--nslookup、dig、DNS字典爆破、whois

    一.渗透测试流程 1.信息收集(包括被动搜集和主动搜集) 2.漏洞扫描 3.漏洞利用 4.提权 5.植入后门,清理痕迹 6.生成渗透测试报告 很多人在信息收集阶段大概会占用30%到50%的时间,由此可 ...

  4. 菜鸟渗透日记30---python渗透测试编程之信息收集2-端口扫描

    书接上文 菜鸟渗透日记29---python渗透测试编程之信息收集1-主机发现 目录 端口概念简介 基于TCP全开的端口扫描技术 TCP全开端口扫描原理 设计一个基于TCP全开的完整端口扫描程序 基于 ...

  5. 【web渗透思路】敏感信息泄露(网站+用户+服务器)

    前言: 介绍: 博主:网络安全领域狂热爱好者(承诺在CSDN永久无偿分享文章). 殊荣:CSDN网络安全领域优质创作者,2022年双十一业务安全保卫战-某厂第一名,某厂特邀数字业务安全研究员,edus ...

  6. 内网渗透(十三)之内网信息收集-收集域环境中的基本信息

    系列文章第一章节之基础知识篇 内网渗透(一)之基础知识-内网渗透介绍和概述 内网渗透(二)之基础知识-工作组介绍 内网渗透(三)之基础知识-域环境的介绍和优点 内网渗透(四)之基础知识-搭建域环境 内 ...

  7. 网络安全学习(渗透测试方法论,web架构安全分析,信息收集)

    目录 一.渗透测试方法论 渗透测试种类 *黑盒测试 *白盒测试 *脆弱性评估与渗透测试 二.安全测试方法论 *开放式 Web 应用程序安全项目(Open Web Aplication Security ...

  8. 渗透测试如何学习? (*╹▽╹*) 信息收集 ~ 其一

    文章目录 简介 本博客学习基础 收集信息简介 收集那些信息 信息收集一(域名信息收集) 收集目标相关子域名 被动方式收集信息 方法一:Google语法 方法二:使用第三方网站接口查询 方法三:使用网络 ...

  9. 《网络渗透检测第一章 信息收集》

    安装vmware: 1:访问官网地址进行产品下载,选择版本,根据操作系统选择相应的选项. 2:打开下载好的exe文件,进行安装,点击下一步按钮,选择安装路径,随后进行用户体验设置,最后出现的页面直接点 ...

最新文章

  1. Redis:Redis集群模式(Cluster)原理
  2. python sklearn.model_selection.ShuffleSplit()函数的用法
  3. excel打开空白_啥?下载的文件显示“文件已损坏,无法打开”?
  4. 十分钟上线 - 函数计算构建支付宝小程序的后端
  5. String str = new String(abc)创建了几个对象?结合源码解析
  6. Nmap 源代码学习四 软件简单使用
  7. mybatis 3的TypeHandler深入解析(及null值的处理)
  8. Struts2之类型转换中的错误
  9. 基本概念(名词解释)
  10. 陈天桥、张朝阳力挺360:腾讯不可仗势压人
  11. 一个简单的python登录验证系统
  12. w10 桌面计算机垃圾桶,win10垃圾桶图标不见了怎么办
  13. 办公软件excel表格_软件和Excel表格管理仓库的区别?
  14. 用户故事与敏捷方法笔记---迭代计划
  15. ip定压终端服务器是什么,IP网络功放 IP网络物联功放 IP网络联机功放 IP网络数字定压功放...
  16. 计算方法-常微分方程初值问题的数值解法
  17. java if里面并列_多个if语句并列-两个if语句并列-if语句两个并列条件怎么表示
  18. 因收费被抵制、如今又被明星索赔百万,丰巢出路在何方?
  19. Backdoor.Trojan专杀工具
  20. npm 卡住 type-fest@^0.20.2 问题解决

热门文章

  1. 怎么打开手机的USB调试将手机连接到电脑
  2. 关灯游戏c语言,关灯游戏 Lights out (一)(极速求解)
  3. 分享我自己的导航网站bituplink导航 (附GitHub开源代码项目OneHtmlNav)
  4. 省时、省心、省钱的网管软件
  5. 联想rd650管理口地址_MegaRAID Storage Manager RAID管理工具基本操作
  6. PHP做期货,单靠技术分析做期货,可行?
  7. GAN学习指南 从原理入门到制作生成Demo
  8. 冰与火之歌,华为 CMDB 是如何炼成的
  9. aop配置异常日志管理
  10. [Flex] 组件Tree系列 —— 支持元素的拖放排序