信息收集

1.1 真实IP获取

​ 为了保证网络的稳定和快速传输,网站服务商会在网络的不同位置设置节点服务器,通过cdn(Content Delivery Network,内容分发网络)技术,将网络请求分发到最优的节点服务器上面。如果网站开启了CDN加速,就无法通过网站的域名信息获取真实的IP,要对目标的IP资源进行收集,就要绕过CDN查询到其真实的IP信息。

  • 如何判断是否是CDN

​ 多地ping

​ 国外ping

​ 如果返回的IP信息是多个不同的IP,那就有可能使用了CDN技术。

​ 由于CDN加速需要支付一定的费用,很多网站只对主站做了CDN加速,子域名没有做CDN加速,子域名可能跟主站在同一个服务器或者同一个C段网络中,可以通过子域名探测的方式,收集目标的子域名信息,通过查询子域名的IP信息来辅助判断主站的真实IP信息。

​ 通过查询DNS与IP绑定的历史记录就有可能发现之前的真实IP信息,一般都是通过第三方服务网站进行查询

​ 查询域名的历史DNS解析信息,然后分析哪些IP不在现在的CDN解析IP里面,就有可能是之前没有用CDN加速的真实IP。

​ 部分国内的CDN加速服务商只对国内的线路做了CDN加速,但是国外的线路没有做加速,这样就可以通过国外的主机来探测真实的IP信息。

​ 利用网站存在的漏洞和信息泄露的敏感信息文件(如:phpinfo文件、网站源码文件、Github泄露的信息等)获取真实的IP信息。

邮件信息中会记录邮件服务器的IP信息,有些站点有类似于RSS邮件订阅的功能,可以利用其发送的邮件,通过查看源码的方式查看真实服务器的IP信息。

1.2 旁站

​ 在同一ip上的不同网站,在攻击目标没有漏洞的情况下,可以通过查找旁站的漏洞攻击旁站,然后再通过提权拿到服务器的最高权限,拿到服务器的最高权限后攻击目标也就拿下了。

1.3 C段主机

C段主机是指与目标服务器在同一C段网络的服务器。

  • Nmap扫描获取C段信息
  • 搜索引擎收集C段信息:site:x.x.x.*

​ 像“www.xxx.com”这样的域名为企业的主站域名,企业对于主站域名的应用的防护措施比较健全,不管是应用本身的漏洞发现、漏洞修复,还是安全设备相关的防护都做得更加及时和到位,而企业可能有多个、几十个甚至更多的子域名应用,因为子域名数量多,企业子域名应用的防护可能会没有主站及时。攻击者在主站域名找不到突破口时,就可以进行子域名的信息收集,然后通过子域名的漏洞进行迂回攻击。

2.1 枚举

​ 枚举需要一个好的字典,制作字典时会将常见子域名的名字放到字段里面,增加枚举的成功率。

​ Layer子域名挖掘机

2.2 搜索引擎

​ site:xxx.com

2.3 DNS域传送漏洞

​ DNS查找区域:指DNS服务器所要负责解析的域名空间。如:xxx.com

​ 区域传送:从DNS服务器从主DNS服务器处获得查找区域数据的过程

​ 正常情况下,主DNS服务器的DNS区域传送请求只会转发给从DNS服务器,进行数据更新,但是很多DNS服务器由于错误配置导致任意DNS区域传送请求都会进行数据库同步,这样任何客户端都可以从主 DNS 服务器那里获取到查找区域的所有记录数据,导致了所有子域名相关信息的泄露

DNS域传送漏洞发现子域名:

​ 使用“dig axfr @dns xxx.com”命令对目标发起axfr请求模拟区域传送,就可以获取到指定查找区域中的所有的域名,

​ 收集服务器开放了哪些端口,这些端口都运行了什么类型的服务,这些服务的具体版本信息。因为不同服务的漏洞点不一样,相同服务不同版本的漏洞点也可能有很大差异,所以要识别每个服务的具体版本信息,才能根据这些信息进行相关版本漏洞的利用。

3.1 端口信息收集

全端口扫描:nmap -p 1-65535 IP

服务版本识别:nmap -sV -p 1-65535 IP

操作系统信息识别:-O 或 -A

4.1 指纹识别

​ 常见的指纹识别内容有CMS识别、框架识别、中间件识别、WAF识别。CMS识别一般利用不同的CMS特征来识别,常见的识别方式包括特定关键字识别、特定文件及路径识别、CMS网站返回的响应头信息识别等。

  • 特定关键字识别。如:Powered by XXCMS
  • 特定文件及路径识别。

​ 不同的CMS会有不同的网站结构及文件名称

​ 利用这些特定文件的MD5值作为指纹信息来判断CMS的类型,

  • 响应头信息识别
  • 指纹识别工具。WhatWeb、Wappalyzer

4.2 敏感路径探测

​ 敏感路径探测是信息收集非常重要的一部分,通过敏感路径探测可以获取很多由于错误配置而泄露的文件、默认文件、测试文件、备份文件等,这些文件里面可能存在了很多数据库配置、应用程序配置等敏感信息。

​ 常见的敏感路径探测文件有robots文件、phpinfo文件、DS文件、备份文件、上传页面、后台登录页面、sitemap.xml文件、WEB-INF/web.xml文件等。

  • BurpSuite的Intruder模块
  • dirsearch
  • 7kb

原文链接:https://www.cnblogs.com/lsyr1158/p/16144112.html

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/21768

(0)
上一篇 2024年5月8日
下一篇 2024年5月9日

相关推荐

  • Web应用防护系统OpenWAF开源CC防护模块

    导读 OpenWAF自从去年10月开源,半年来已经陆陆续续开源了各大模块,受到了多方的大量关注。最近更是刚刚开源了大家都很期待的CC模块! OpenWA…

    2024年2月11日
    0093
  • 网站运维之 风险防控

    一:有哪些攻击类型? 风险防控其实是一个很深奥的东西,谈到风险防控,我们有必要先来谈一下威胁网站、服务器的有哪些安全隐患。 第一种:sql注入  sql注入说的通俗一些就…

    网站百科 2023年10月20日
    00194
  • 测绘科技论文

    土地测绘科技技术在不断的发展,相关工作人员利用测绘技术,可以改善我国土地资源紧缺的现状。这是学习啦小编为大家整理的测绘科技论文,仅供参考! 测绘科技论文篇一 科技发展对测绘技术的影…

    网站百科 2023年8月21日
    00317
  • seo优化排名

    对于同一个关键词,在百度搜索引擎上有的网站排名上升较快并且稳定,而有的网站就花费了无数功夫而无成效。百度内部关系说应势产生,认为当今社会现…

    网站百科 2023年9月28日
    00238
  • 前端性能优化与SEO优化整理

    # 前端优化 ## 性能优化 ### 针对浏览器静态资源的加载 – 减少请求次数 – 浏览器缓存(cache-control设置) – 强缓存策略200 – 浏览器内存缓存memo…

    2023年9月13日
    00273
  • CC攻击之详解

    所周知cc攻击是ddos攻击的一种变相攻击模式,攻击者利用网络传输协议中的三次握手漏洞产生大量的无效链接使资源被耗尽,最终导致服务不能正常运行而达到攻击…

    网站百科 2023年8月25日
    00221
  • 常见web安全攻防总结

    Web 安全的对于 Web 从业人员来说是一个非常重要的课题 , 所以在这里总结一下 Web 相关的安全攻防知识,希望以后不要再踩雷,也希望对看到这篇文章的同学有所帮助。今天这边文…

    网站百科 2023年9月6日
    00220
  • Xbox下载加速DNS

    (使用方法和地址请直接跳到最后,记得保存下这篇博客噢,如果后续换IP也会同步在这更新的) 一收到这机顶盒真的实在是让我惊喜不已,激活的时候竟然要强制更新系统,果然不愧是目前最强的机…

    网站百科 2023年10月12日
    00266
  • prerender-SPA程序的SEO优化策略

    随着web2.0的兴起,ajax的时代已经成为了事实,更如今Knockout,backbone, angular,ember前端MDV(model driver view)框架强势…

    网站百科 2024年4月30日
    0027
  • 什么是SEO推广?SEO推广怎么做

    随着互联网的普及,越来越多的人开始注重网络推广,网络推广的模式也有很多种,今天给大家分享一下常见的SEO推广,希望能对你们有所启发。 什么是SEO推广 SEO是什么?通俗点来讲,S…

    网站百科 2023年10月30日
    00159

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml