99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全知識專欄:滲透測試中信息收集過程該做些什么?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-08-07 11:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是信息收集?

在滲透測試(Penetration Testing)中,信息收集(Information Gathering)是指通過各種手段和技術(shù),收集、獲取和整理有關(guān)目標系統(tǒng)、網(wǎng)絡(luò)、應用程序以及相關(guān)實體的數(shù)據(jù)和信息的過程。信息收集是滲透測試的第一個重要階段,也被稱為偵察階段。

信息收集的目的是了解目標的基本情況,包括網(wǎng)絡(luò)拓撲結(jié)構(gòu)、系統(tǒng)架構(gòu)、運行的服務(wù)和應用程序、已知漏洞、潛在安全風險等。通過信息收集,滲透測試人員可以獲得對目標的深入了解,從而確定可能的攻擊矢量和漏洞利用路徑,為后續(xù)的滲透測試工作做準備。

信息收集的簡要步驟

  1. 確定目標范圍:明確定義滲透測試的目標和范圍,包括要測試的系統(tǒng)、網(wǎng)絡(luò)、應用程序等。這有助于避免越權(quán)測試和對不相關(guān)資源的干擾。
  2. 域名和子域名枚舉:使用工具如Sublist3r、Amass、或OWASP Amass來查找目標組織的域名和子域名。
  3. IP地址掃描:通過工具如Nmap、Masscan等掃描目標組織的IP地址范圍,確認存活的主機和開放端口。
wKgZomTQaVGACgl_AAIDiodGLhU029.png

4. Whois查詢:Whois是一個用來查詢域名是否已經(jīng)被注冊,以及注冊域名的詳細信息的數(shù)據(jù)庫(如域名所有人、域名注冊商、域名注冊日期和過期日期等)。通過域名Whois服務(wù)器查詢,可以查詢域名歸屬者聯(lián)系方式,以及注冊和到期時間。

5. DNS查詢:通過DNS查詢工具(如dig或nslookup)查找目標域名的DNS記錄,了解域名解析信息。以及通過oneforall、dirsearch等工具對目標網(wǎng)站進行子域名查詢。

wKgaomTQaWGAVBt9AAIgx77f7u0435.png

6. 網(wǎng)絡(luò)拓撲分析:通過網(wǎng)絡(luò)掃描和Traceroute等工具,了解目標網(wǎng)絡(luò)的結(jié)構(gòu)、服務(wù)器、路由器等設(shè)備的位置和關(guān)系。

7. 社會工程學信息收集:通過搜索引擎、社交媒體、公司網(wǎng)站等收集關(guān)于目標組織的員工、組織架構(gòu)和聯(lián)系信息的數(shù)據(jù)。

8. 漏洞信息搜集:使用漏洞數(shù)據(jù)庫(如CVE、NVD、Exploit Database等)查詢目標系統(tǒng)、應用程序或服務(wù)的已公開漏洞信息。

9. 服務(wù)指紋識別:使用工具如Nmap或Bannergrab等,識別目標主機上運行的服務(wù)和應用程序的版本信息。

10. 網(wǎng)絡(luò)掃描和端口掃描:使用Nmap等工具對目標主機和網(wǎng)絡(luò)進行掃描,查找開放的端口和服務(wù)。

11. 開源情報(OSINT):使用開源情報工具和技術(shù),查找關(guān)于目標組織的公開信息,包括泄露的憑據(jù)、員工信息等。

12. 挖掘隱藏目錄:掃描網(wǎng)站目錄結(jié)構(gòu),看看是否可以遍歷目錄,或者敏感文件泄漏

  • robots.txt:指定了網(wǎng)站中不想被robot訪問的目錄。
  • 網(wǎng)站備份文件:網(wǎng)站源碼、配置文件、數(shù)據(jù)庫文件。
  • 后臺目錄:弱口令,萬能密碼,爆破。
  • 安裝包:獲取數(shù)據(jù)庫信息,甚至是網(wǎng)站源碼。
  • 上傳目錄:截斷、上傳圖片馬等。
  • mysql管理接口:弱口令、爆破,萬能密碼,然后脫庫,甚至是getshell。
  • 安裝頁面 :可以二次安裝進而繞過。
  • phpinfo:會把目標配置的各種信息暴露出來。

13. CMS查詢:通過對網(wǎng)站內(nèi)容管理系統(tǒng)(Content Management System,CMS)的查詢可以識別使用的語言、使用的框架、使用的數(shù)據(jù)庫的類型和web服務(wù)器等等。通過查詢是否存在低版本從而能夠利用漏洞進行信息泄露甚至遠程代碼執(zhí)行這些高危漏洞。以下是通過whatcms進行查詢的結(jié)果。

wKgZomTQaaSAbdrJAABf-va2mrk951.png

信息收集的重要性

  1. 了解目標:信息收集階段幫助滲透測試人員了解目標系統(tǒng)、網(wǎng)絡(luò)和應用程序的基本情況。這包括網(wǎng)絡(luò)拓撲結(jié)構(gòu)、系統(tǒng)架構(gòu)、運行的服務(wù)和應用程序等。通過了解目標,滲透測試人員可以確定可能的攻擊矢量和漏洞利用路徑。
  2. 發(fā)現(xiàn)漏洞和弱點:信息收集有助于發(fā)現(xiàn)目標系統(tǒng)和應用程序中可能存在的漏洞和弱點。通過收集和分析有關(guān)目標的信息,滲透測試人員可以定位潛在的安全風險,并準備后續(xù)的滲透測試工作。
  3. 規(guī)劃攻擊:信息收集階段幫助滲透測試人員規(guī)劃和制定攻擊策略。通過了解目標的網(wǎng)絡(luò)結(jié)構(gòu)和系統(tǒng)配置,滲透測試人員可以選擇最有效的攻擊路徑和方法。
  4. 精確的滲透測試:信息收集有助于將滲透測試的重點集中在目標上,避免對不相關(guān)的資源進行測試,提高測試的效率和準確性。
  5. 收集證據(jù):在進行滲透測試期間,滲透測試人員可能需要收集證據(jù)來證明漏洞和安全問題的存在。信息收集階段可以幫助滲透測試人員確定需要收集的證據(jù)和數(shù)據(jù)。
  6. 了解安全意識:信息收集還有助于評估目標組織的安全意識和防御能力。通過收集有關(guān)目標組織的公開信息,滲透測試人員可以了解目標是否容易受到社會工程學攻擊。
  7. 決策制定:信息收集為滲透測試人員提供了關(guān)鍵數(shù)據(jù),以便做出明智的決策。根據(jù)收集的信息,滲透測試人員可以確定是否繼續(xù)滲透測試、采取哪些攻擊手段等。

總體而言,信息收集是滲透測試的基礎(chǔ)和起點,它為后續(xù)的滲透測試工作提供了方向和依據(jù)。合理、全面的信息收集有助于提高滲透測試的成功率和效率,并確保滲透測試的目標和范圍明確。同時,滲透測試人員在進行信息收集時必須遵守相關(guān)法律和道德準則,確保不違反隱私規(guī)定或越權(quán)獲取信息。

如果您想要了解滲透測試服務(wù)或?qū)δ木W(wǎng)站安全感興趣,請咨詢虹科網(wǎng)絡(luò)安全評級產(chǎn)品。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關(guān)注

    關(guān)注

    8

    文章

    5706

    瀏覽量

    128882
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90970
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61483
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    智慧路燈桿網(wǎng)絡(luò)安全監(jiān)測:守護智慧城市的數(shù)字生命線

    在智慧城市的神經(jīng)網(wǎng)絡(luò)中,智慧路燈桿作為連接萬物的關(guān)鍵節(jié)點,正以 “一桿多能” 的形態(tài)重塑城市生態(tài)。然而,當它集成 5G 通信、環(huán)境監(jiān)測、安防監(jiān)控等多元功能時,網(wǎng)絡(luò)安全風險也隨之滲透到城市肌理 —— 構(gòu)建全方位的
    的頭像 發(fā)表于 06-27 16:44 ?191次閱讀

    DEKRA德凱在網(wǎng)絡(luò)安全測試與認證領(lǐng)域?qū)崿F(xiàn)新突破

    首家獲此資質(zhì)的測試實驗室,服務(wù)范圍涵蓋工業(yè)控制、智能制造、能源、汽車及消費類物聯(lián)網(wǎng)等多個高安全需求行業(yè)。這標志著德凱在網(wǎng)絡(luò)安全測試與認證領(lǐng)域?qū)崿F(xiàn)新突破,能夠為企業(yè)提供一站式、符合國際標
    的頭像 發(fā)表于 06-09 17:45 ?593次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟
    的頭像 發(fā)表于 04-01 09:54 ?317次閱讀

    安全檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復雜、傳統(tǒng)滲透測試流程耗時費力。面對這些難題,經(jīng)緯恒潤基于多年的
    的頭像 發(fā)表于 03-17 17:04 ?746次閱讀
    <b class='flag-5'>安全</b>檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>平臺

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風險緩解 通過審計預防措施預測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?483次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機,共筑5G時代網(wǎng)絡(luò)安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?444次閱讀

    Web安全滲透測試基礎(chǔ)與實踐

    網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測試是發(fā)現(xiàn)Web應用漏洞的重要手段。下面介紹滲透測試的基礎(chǔ)和實踐。 信息
    的頭像 發(fā)表于 01-22 09:33 ?452次閱讀

    龍芯網(wǎng)絡(luò)安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門設(shè)計用于增強網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種網(wǎng)絡(luò)威脅,確保
    的頭像 發(fā)表于 01-18 08:49 ?455次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機,助力保護網(wǎng)絡(luò)信息安全

    在當今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?508次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標,開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1142次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    用國產(chǎn)化硬件守護信息安全,飛騰D2000網(wǎng)絡(luò)安全主板應用優(yōu)勢

    在當今數(shù)字化時代,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊事件愈發(fā)頻繁,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn)。而國產(chǎn)網(wǎng)絡(luò)安全主板的出現(xiàn),為守護信息
    的頭像 發(fā)表于 10-29 10:10 ?824次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進步,網(wǎng)絡(luò)安全問題日益嚴重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?904次閱讀

    IP風險畫像如何維護網(wǎng)絡(luò)安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應對網(wǎng)絡(luò)安全挑戰(zhàn),IP風險畫像技術(shù)應運而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?599次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1900次閱讀

    石頭科技自清潔掃拖機器人產(chǎn)品通過TüV南德網(wǎng)絡(luò)安全滲透測試評估

    Ultra)進行產(chǎn)品網(wǎng)絡(luò)安全滲透測試評估,其安全性符合相關(guān)行業(yè)標準。TüV南德全球網(wǎng)絡(luò)安全項目團隊致力于提供一站式、全方位的
    的頭像 發(fā)表于 08-22 13:13 ?558次閱讀