渗透测试之信息收集(二)
信息收集(二)
1  | !!!写在前面:信息收集小工具,途径如下  | 
1  | 流程如下,图片来源于网络,侵删  | 

注释
1  | 1、web模块重点还是无cdn的情况,因为若有cdn,绕过后,就来到无cdn的情况。  | 
CMS识别技术
定义
1  | CMS(Content Management System)即内容管理系统,是一个用于管理网站内容的软件。在互联网上,有很多不同的  | 
工具
1  | whatweb、w3af、CMSmap  | 
源码获取技术
定义
1  | 源代码抓取是一种从互联网上获取信息的方法。它通过获取网页的源代码,分析其中的HTML标签、CSS样式和JavaScript  | 
源码获取方式
1  | 1.直接获取网页源代码:通过HTTP请求获取网页源代码,然后对其进行解析和处理。  | 
架构信息获取(即判断操作系统类型)
架构信息获取方式
1  | 1.Nmap扫描识别端口和OS的类型。  | 
站点搭建
站点搭建分析
搭建习惯-目录型站点
1  | 意思就是当我们打开一个网站后,如ski.bku.edu.cn,假设其路径为D:\www\root(这是一套程序);现在若探测到还有  | 
搭建习惯-端口类站点
1  | 与第一种类似,只不过这种是通过端口探测去访问页面。(端口扫描)  | 
1  | 前两种站点为什么一个会影响另一个呢?因为这两套程序本质都运行在一个服务器上,所以一个出了问题肯定会影响另一个(网站)。  | 
搭建习惯-子域名站点
1  | 与前两种类似,都是找不同的程序,获取更多机会渗透。但是这种是通过修改二级域名来获取不同的程序,如为www.baiw.net与  | 
搭建习惯-类似域名站点(对比较正规网站去做较有意义)
1  | 若对某些不同的域名(一般是顶级域名不同)访问,出现相同的网站,其实就是多个域名指向了同一个ip,可以分别对这些域名进  | 
搭建习惯-旁注, c段站点
1  | 旁注:同服务器,不同站点。多个网站放在同一个服务器上,其中一个网站是自己的目标。  | 
1  | c段:同网段不同服务器不同站点。较麻烦,难度较高。  | 
演示:
旁注(51:00处)
搭建习惯-搭建软件特征站点
1  | 通过发现搭建软件的安全问题来渗透某个网站。  | 
WAF防护分析
什么是WAF应用?
1  | 用以解决诸如防火墙一类传统设备束手无策的Web应用安全问题。与传统防火墙不同,WAF工作在应用层,因此对Web应用防护具有先天  | 
如何快速识别WAF?
1  | 1、wafw00f(kali自带)。  | 
识别WAF对于安全测试的意义?
1  | 1、识别出若有waf,可以提前做好渗透前准备。  | 


