type
status
date
slug
summary
tags
category
icon
password
#信息收集总结
通过不断地学习渗透安全,小黄发现信息收集是非常重中之重,信息收集的多少直接关系到一切的开端与结果,故今天特来整合一段信息收集大纲参照
0x00 WEB类型信息收集
无CDN情况1)程序源码:1.内部/未知CMS 2.开源CMS2)其他识别:1.操作系统 2.搭建平台 3.数据库类型3)站点搭建:1.扫描目录2.扫描端口3.查询子域名站点4.查询旁注/C段站点5.查询类似域名站点6.是否存在重定向4)识别是否存在WAF防止被墙: 安全狗 宝塔 云盾.......存在CDN情况--------寻找真实IP1.尝试代理国外请求寻找真实IP2.接口查询3.黑暗引擎查询4.扫描全网查询5.子域名查询看能否寻到主机IP相关信息
0x01 APP类型信息收集
1)涉及WEB 转 WEB类型信息收集2)不涉及WEB:1.尝试提取 2.区分测试方法 3.反编译逆向 若还无WEB转 其他类型信息收集
0x02 其他类型信息收集
1)资产信息:1.似上各种平台相关信息 2.查询whois备案2)第三方应用信息1.数据库应用: mysql, mssql, oracle ,weblogic2.管理平台应用:phpmyadmin等3.各种第三方应用:vsftpd, nexus3)查询服务应用信息:存储服务支付服务各种服务接口发现更多未知的接口尝试内部服务微信公众号等涉及APP发现更多未知的应用4)涉及其他社工信息收集QQ或微信群内部群内部应用等工作群(钉钉等)发现更多末知的应用其他通讯群聊等
范围越大,渗透可能性就越大,信息收集无止境!
- 作者:告白
- 链接:https://www.gbsec.top/article/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86%E5%A4%A7%E7%BA%B2
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章