流程: 信息收集 -> 发现漏洞(文件上传、sql注入…top10) -> 拿shell(服务器) -> 提权、信息收集 -> 横向渗透 -> 拿内网内别的服务器
src:
- edu、企业src
- 必须在授权下,且不越界
- 教育漏洞报告平台
- 美团安全应急响应中心、字节src
一,什么是信息收集
两大目的:
- 摸清资产状况 尽可能多的了解目标有哪些域名、服务器、应用和服务
- 寻找薄弱突破口 主站打不过,就找那些冷门的接口。寻找薄弱突破口。定位安全防护最弱的环节,找到最可能成功的攻击路径。
二,被动信息收集
被收集方是无感的(防止被蓝队针对)
- 搜索引擎
- google > bing 谷歌搜索语法
- whois、rdap、asn
- 网络空间搜索引擎(用得最多)
- fofa(xp个人觉得最牛,edu邮箱可白嫖)fofa
- hunter (edu比fofa全些)
- 360
- zoomeye
- shondon
- 零零信安
- ICP备案查询-国内
- 其他:雪瞳插件,xp说火狐浏览器渗透舒服
三,主动信息收集
特点:有交互 有哪些框架、端口、子域名
WHOIS
- 查域名、ip、自治系统号(ASN)所有者
- 命令行:
whois example.com - 网页端:站长工具、微步在线、ICANN Lookup
- 命令行:
四,IP 地址与 C 段扫描
1、从域名到 IP 地址
-
概念:IP 地址是互联网上设备的“网络身份证”。
- 示例:
192.168.1.1。 - 关系:域名最终都会解析到一个或多个 IP 地址。
- 示例:
-
常用查询工具:
ping example.comnslookup/dig
-
形象比喻:
- 目标住在 302 室。打不开 302 的门,可以看看同楼层 301、303 是不是同一家公司,或者有没有可能先拿下隔壁再渗透过来。
2、什么是 C 段 / 同 C 段资产
-
IPv4 地址组成:由四个数字组成(A.B.C.D)。
- 目标 IP:
192.168.1.50
- 目标 IP:
-
同 C 段范围:
192.168.1.1 ~ 192.168.1.254 -
定义:即前三个字节相同的所有 IP,属于同一个网段,可能托管同一家公司的其他资产。
3、核心结论
- C 段扫描的价值:C 段扫描可以发现目标的“邻居资产”,从而扩大攻击面。
五,端口与服务识别
1、 端口基础概念
-
什么是端口(Port)?
- 一台服务器只有一个 IP,但可以同时运行多种服务。
- 端口就是服务器上的“门牌号”,范围从 0 到 65535。
-
形象比喻
- IP 是大楼地址,端口就是大楼里的各个房间号。每个房间运行不同的服务。
2、 端口扫描
-
端口扫描的目的
- 看看目标打开了哪些“房间”,里面运行着什么软件及对应版本,从而寻找已知漏洞。
-
标杆工具
- Nmap
- 无影端口扫描
3、 常见端口与对应服务
| 端口 | 服务 | 比喻 |
|---|---|---|
| 80 / 443 | Web 网站 | 接待处 |
| 21 | FTP 文件传输 | 货运通道 |
| 22 | SSH 远程管理 | 管理员通道 |
| 3306 | MySQL 数据库 | 档案室 |
| 6379 | Redis 缓存 | 临时储物间 |
六,Web 指纹识别与敏感目录爆破
1. Web 指纹识别 (CMS / 框架)
-
什么是 CMS
- 内容管理系统,如 WordPress、Discuz、织梦等。
-
为什么识别指纹
- 知道目标用了什么框架(如 ThinkPHP 5.0.23),就可以直接调取该版本的已知历史漏洞(1day / Nday)。
-
常用工具
Wappalyzer(浏览器插件)、WhatWeb
2. 敏感目录与文件爆破
-
什么是敏感目录
- 未对公众公开的后台页面或备份文件,如
/admin、/manage、wwwroot.zip、.git
- 未对公众公开的后台页面或备份文件,如
-
爆破逻辑与状态码
-
用数万个常见路径的字典逐个尝试,观察返回状态码:
200:存在403:拒绝访问404:不存在
-
-
常用工具
Gobuster/Dirsearch/DirBuster
流程
被动信息收集
- google, ai搜索grok的能力强,找主域名
- 网络空间搜索 fofa,子域名 + ip
- icp备案
主动信息收集 目标是针对性找一些弱资产、新资产
- 找域名/ip,扫端口,看有哪些服务
// comments
评论
正在读取评论…