热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

信息收集学习笔记

0x00渗透测试流程(常规)前期交互阶段:沟通测试范围,时间,预期准备阶段:资产信息整理,漏洞发现与挖掘漏洞分析阶段:整理漏洞结果,汇总高可利用漏洞漏洞验证阶段:漏洞验证并截图保存

0x00 渗透测试流程(常规)

前期交互阶段:沟通测试范围,时间,预期

准备阶段:资产信息整理,漏洞发现与挖掘

漏洞分析阶段:整理漏洞结果,汇总高可利用漏洞

漏洞验证阶段:漏洞验证并截图保存

后期报告阶段:报告编写,核对,汇报

0x01 渗透测试流程(红队)

前期交互阶段:沟通测试范围,时间,预期

准备阶段:信息收集,情报整理,威胁建模

边界突破阶段:漏洞发现,漏洞分析,漏洞利用

横向扩展阶段:权限提升,横向渗透

后渗透阶段:权限维持,痕迹清除

后期报告阶段:报告编写,核对,汇报

0x03 信息收集(所有者资产)


  1. whois查询—通过注册人,邮箱反查其他域名,whois
  2. 股权结构—查询是否存在子公司,企查查,天眼查
  3. Icp备案查询—可获取企业相关信息
  4. 组织架构—官网组织机构,年报,收集组织架构的信息

0x04 信息收集(域名相关)


  1. 子域名挖掘工具,layer挖掘机,Maltego CE ,wydomain,subDomainsBrute
  2. 通过搜索引擎语法,Google,baidu,bing (site:*.sangfor.com.cn)
  3. 在线子域名查询网站(http://tool.chinaz.com/subdomain,https://dnsmpster.com)
  4. ssl证书获取子域名(https://crt.sh/,https://censys.io)
  5. 网络空间引擎(fofa,shodan,zoomeye,domain=sangfor.com.cn)
  6. DNS历史解析记录 ( https://securitytrails.com/dns-trails)
  7. 在线子域名爆破网站(https://phpinfo.me/domain,http://dns.aizhan.com)

0x05 信息收集(关键信息/敏感文件)


  1. 备份文件—数据库备份文件,源码备份文件
  2. 说明文件—源码说明,其他说明,安装说明等
  3. 后台登录地址,robots.txt 文件等
  4. 御剑,7kbscan等工具扫描后台等敏感目录,二级系统等
  5. Google语法,site:xxx.com login|后台|登录|验证
  6. Dirsearch.py  xray 爬行整个目录

0x06 信息收集(指纹识别)


  1. Wappalyzer插件,whatweb插件识别cms指纹信息
  2. 通过云悉,潮汐指纹,在线识别网站指纹信息
  3. 网站源码加密的js文件,识别加密方式
  4. 通过ttl值,大小写敏感,端口判断系统指纹
  5. 通过开放的端口识别数据库的指纹,推测后台脚本语言
  6. 通过特定的md5,banner,信息泄露收集指纹cms特征
  7. 服务器响应的server指纹信息

0x07 信息收集(移动端及第三方应用)


  1. 通过手机安卓,苹果AppStore查找应用,反查开发者
  2. 微信搜也业务相关的小程序
  3. 搜狗搜索微信公众号
  4. 同网段或C段业务
  5. 第三方接口信息,供应商信息

0x08 信息收集(端口信息)


  1. Nmap端口扫描
  2. Masscan 端口扫描
  3. 御剑高速端口扫描

0x09 信息收集(业务相关)


  1. GitHub源码,泄露,Gitee源码,账号泄露
  2. 网盘泄露( 超能搜 - 百度网盘搜索神器)
  3. 贴吧,论坛,qq群文件泄露

0x10 信息收集(CDN绕过)


  1. SSRF漏洞
  2. 查找域名历史解析IP
  3. 服务器信息泄露(phpinfo探针)
  4. 探测子域名IP
  5. 注册邮件的源IP
  6. APP客户端连接IP
  7. 尝试国外访问
  8. Dos后回溯IP


推荐阅读
  • 【技术分享】一个 ELF 蠕虫分析
    【技术分享】一个 ELF 蠕虫分析 ... [详细]
  • Windows下配置PHP5.6的方法及注意事项
    本文介绍了在Windows系统下配置PHP5.6的步骤及注意事项,包括下载PHP5.6、解压并配置IIS、添加模块映射、测试等。同时提供了一些常见问题的解决方法,如下载缺失的msvcr110.dll文件等。通过本文的指导,读者可以轻松地在Windows系统下配置PHP5.6,并解决一些常见的配置问题。 ... [详细]
  • 开发笔记:加密&json&StringIO模块&BytesIO模块
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了加密&json&StringIO模块&BytesIO模块相关的知识,希望对你有一定的参考价值。一、加密加密 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文介绍了PhysioNet网站提供的生理信号处理工具箱WFDB Toolbox for Matlab的安装和使用方法。通过下载并添加到Matlab路径中或直接在Matlab中输入相关内容,即可完成安装。该工具箱提供了一系列函数,可以方便地处理生理信号数据。详细的安装和使用方法可以参考本文内容。 ... [详细]
  • 本文介绍了在Linux下安装Perl的步骤,并提供了一个简单的Perl程序示例。同时,还展示了运行该程序的结果。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • 本文介绍了Android 7的学习笔记总结,包括最新的移动架构视频、大厂安卓面试真题和项目实战源码讲义。同时还分享了开源的完整内容,并提醒读者在使用FileProvider适配时要注意不同模块的AndroidManfiest.xml中配置的xml文件名必须不同,否则会出现问题。 ... [详细]
  • Ubuntu安装常用软件详细步骤
    目录1.GoogleChrome浏览器2.搜狗拼音输入法3.Pycharm4.Clion5.其他软件1.GoogleChrome浏览器通过直接下载安装GoogleChro ... [详细]
  • 向QTextEdit拖放文件的方法及实现步骤
    本文介绍了在使用QTextEdit时如何实现拖放文件的功能,包括相关的方法和实现步骤。通过重写dragEnterEvent和dropEvent函数,并结合QMimeData和QUrl等类,可以轻松实现向QTextEdit拖放文件的功能。详细的代码实现和说明可以参考本文提供的示例代码。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • d3dx9_26.dll极品飞车9修复工具下载及修复教程
    本文介绍了d3dx9_26.dll文件的修复工具下载和修复教程,解释了该dll文件的作用和安装方法,同时提供了其他dll文件下载安装的方法。文章涵盖了3d、windows、p2p、dll、visual studio等知识点,并由未来可期1212投稿。希望该技术和经验能帮到你解决dll文件相关技术问题。 ... [详细]
  • Java在运行已编译完成的类时,是通过java虚拟机来装载和执行的,java虚拟机通过操作系统命令JAVA_HOMEbinjava–option来启 ... [详细]
author-avatar
mobiledu2502925453
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有