渗透测试之信息收集(二)
信息收集(二)
1 | !!!写在前面:信息收集小工具,途径如下 |
1 | 流程如下,图片来源于网络,侵删 |
注释
1 | 1、web模块重点还是无cdn的情况,因为若有cdn,绕过后,就来到无cdn的情况。 |
CMS识别技术
定义
1 | CMS(Content Management System)即内容管理系统,是一个用于管理网站内容的软件。在互联网上,有很多不同的 |
工具
1 | whatweb、w3af、CMSmap |
源码获取技术
定义
1 | 源代码抓取是一种从互联网上获取信息的方法。它通过获取网页的源代码,分析其中的HTML标签、CSS样式和JavaScript |
源码获取方式
1 | 1.直接获取网页源代码:通过HTTP请求获取网页源代码,然后对其进行解析和处理。 |
架构信息获取(即判断操作系统类型)
架构信息获取方式
1 | 1.Nmap扫描识别端口和OS的类型。 |
站点搭建
站点搭建分析
搭建习惯-目录型站点
1 | 意思就是当我们打开一个网站后,如ski.bku.edu.cn,假设其路径为D:\www\root(这是一套程序);现在若探测到还有 |
搭建习惯-端口类站点
1 | 与第一种类似,只不过这种是通过端口探测去访问页面。(端口扫描) |
1 | 前两种站点为什么一个会影响另一个呢?因为这两套程序本质都运行在一个服务器上,所以一个出了问题肯定会影响另一个(网站)。 |
搭建习惯-子域名站点
1 | 与前两种类似,都是找不同的程序,获取更多机会渗透。但是这种是通过修改二级域名来获取不同的程序,如为www.baiw.net与 |
搭建习惯-类似域名站点(对比较正规网站去做较有意义)
1 | 若对某些不同的域名(一般是顶级域名不同)访问,出现相同的网站,其实就是多个域名指向了同一个ip,可以分别对这些域名进 |
搭建习惯-旁注, c段站点
1 | 旁注:同服务器,不同站点。多个网站放在同一个服务器上,其中一个网站是自己的目标。 |
1 | c段:同网段不同服务器不同站点。较麻烦,难度较高。 |
演示:
旁注(51:00处)
搭建习惯-搭建软件特征站点
1 | 通过发现搭建软件的安全问题来渗透某个网站。 |
WAF防护分析
什么是WAF应用?
1 | 用以解决诸如防火墙一类传统设备束手无策的Web应用安全问题。与传统防火墙不同,WAF工作在应用层,因此对Web应用防护具有先天 |
如何快速识别WAF?
1 | 1、wafw00f(kali自带)。 |
识别WAF对于安全测试的意义?
1 | 1、识别出若有waf,可以提前做好渗透前准备。 |