網(wǎng)站制作NEWS
黑客必備技能:你應(yīng)該會(huì)的信息整理
在滲透測試中,信息收集至關(guān)重要,它占測試流程的80%以上,直接影響測試的成功率。主要分為以下幾個(gè)方面:
域名信息: 包括查詢注冊(cè)人信息(如whois)和備案信息,常用工具如站長之家、愛站工具等;
子域名信息: 通過工具如Ayer子域名挖掘機(jī)、Wydomain、Sublist3r等收集,也可借助搜索引擎和第三方應(yīng)用;
指紋信息: 識(shí)別Web應(yīng)用類型和服務(wù)器版本,常用工具如Whatweb、webrobo和在線指紋查詢平臺(tái);
端口信息: 通過Nmap、Masscan等工具掃描,識(shí)別常用協(xié)議端口;
敏感信息: 通過Google Hacking查詢、管理后臺(tái)搜索和郵件搜索,結(jié)合Shodan和Fofa進(jìn)行網(wǎng)絡(luò)工具搜索;
查找真實(shí)IP: 判斷CDN使用,通過郵件、搜索引擎、SSL證書等手段;
站點(diǎn)目錄掃描: 使用DirBuster、Dirmap等工具,或在線網(wǎng)站W(wǎng)ebScan進(jìn)行;
第三應(yīng)用信息: 如WordPress版本和編輯器信息的收集,通過在線掃描或工具如WPScan和WPGrabInfo;
C段和旁站: 旁站檢查和C段掃描,可用K8c段旁注工具,同時(shí)利用網(wǎng)站快照和目錄掃描工具;
社會(huì)工程學(xué): 利用心理戰(zhàn)術(shù)獲取目標(biāo)信息,關(guān)注人的弱點(diǎn)和信任。
滲透測試的關(guān)鍵在于深入理解目標(biāo),充分的信息收集是成功突破的關(guān)鍵。更多相關(guān)教程和分享可關(guān)注【黑客Anony】公眾號(hào)。
多重隨機(jī)標(biāo)簽