渗透测试-信息收集

简介: 渗透测试-信息收集

信息收集

子域名

自动化信息收集

目录扫描

win下面用御剑和7kbscan就够了,关键看字典

扫描器

在线工具

指纹

网络空间搜索引擎

综合扫描

子域/旁站

dns历史记录

可用来找真实ip

匿名

webshell查杀

恶意软件分析

资产

实用

历史漏洞

google语法

  1. 后台地址
  • site:xxx.xxx 管理后台/登陆/管理员/系统
  • site:xxx.xxx inurl:login/admin/system/guanli/denglu
  • site:xxx.xxx intext:"登陆"
  1. 敏感文件
  • site:xxx.xxx filetype:pdf/doc/xls/txt
  • site:xxx.xxx filetype:log/sql/conf
  1. 测试环境
  • site:xxx.xxx inurl:test/ceshi
  • site:xxx.xxx intitle:测试
  1. 邮箱/QQ/群
  • site:xxx.xxx 邮件/email
  • site:xxx.xxx qq/群/企鹅/腾讯
  1. 其他
  • site:xxx.xxx inurl:api
  • site:xxx.xxx inurl:uid=/id=
  • site:xxx.xxx intitle:index of

Github搜索

  • @xxx.xxx password/secret/credentials/token/config/pass/login/ftp/ssh/pwd
  • @xxx.xxx security_credentials/connetionstring/JDBC/ssh2_auth_password/send_keys
  • "domain.com" API_KEY
  • "domain.com" login
  • "domain.com" password

关于社工

  1. 查询whois得到电话,邮箱,备案号.备案号查注册人
  2. 电话通过支付宝转帐获取真实姓名,利用qq反查微信,qq推测
  3. 电话号码添加到通讯录,让第三方app通过通讯录匹配出信息(抖音,支付宝,qq,微信......)
  4. 社工库,tg群查泄漏密码
  5. 手机号查注册过的网站

    https://www.reg007.com/
    https://www.usersearch.org/
  6. 得到管理员设置密码习惯,命名习惯.进行爆破,跑备份
  7. 利用个人信息生成社工字典
  8. 冒充目标好友
  9. 近源渗透,wifi,badusb
  10. 鱼叉攻击

    1. https://mp.weixin.qq.com/s/SzKX0XrAjgo7SL2GYjtSAg 干货 | 邮件钓鱼攻击学习
    2. https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ%3D%3D&mid=2651202725&idx=1&sn=955fd4c6d80b320a57a3bc7b34fa24f8&scene=45#wechat_redirect红蓝对抗之邮件钓鱼攻击
    3. https://mp.weixin.qq.com/s/aatNjey3swZz7T4Yw_LqsQ 红队测试之邮箱打点
    4. https://mp.weixin.qq.com/s/gFkFcl2M_SI7UYmosUnTOg 邮件钓鱼平台搭建以及基础使用场景
    5. https://mp.weixin.qq.com/s/_3PpI4hKYZRPuYQs2nh67w 钓鱼攻击中文件的几种姿势
  11. 水坑攻击
  12. 可通过微博进行定位,qq抓ip定位,图片exif定位
  13. 各种匿名
  14. 密码生成

    • 撞库
    • 常见手机号
    • 常见登录账号(admin、manager、test、deme)
    • 数字组合(0-9、00-99、000-999、0000-9999、00000-99999)
    • 拼音(zhangsan、zhang.san、zhangs)
    • 中文(张三、李四、张san)
    • 英文名(Tom、Jeo、Cherry)
    • 单位名(zssx123、zssx@123)
    • 地名(beijing123、beijing@123)
    • 组合(地名+单位名)
    • 域名(baidu@123、JD@123)
    • 生日组合

信息收集的命令

互联网c段存活检测

nmap -v -sn -PE -n --min-hostgroup 1024 --min-parallelism 1024 -oG tmp -iL ip.txt | awk '{print $5}' | grep -v "latency)." >ok_ip.txt

apk敏感信息收集

提取相关域名链接/IP

grep -E "([0-9]{1,3}[\.]){3}[0-9]{1,3}" -r xxx --color=auto
grep -E "https?://[a-zA-Z0-9\.\/_&=@$%?~#-]*" -r xxx --color=auto

提取一些敏感信息

apktool d app_name.apk
grep -EHirn "accesskey|admin|aes|api_key|apikey|checkClientTrusted|crypt|http:|https:|password|pinning|secret|SHA256|SharedPreferences|superuser|token|X509TrustManager|insert into" APKfolder/

提取url

grep -ohr -E "https?://[a-zA-Z0-9\.\/_&=@$%?~#-]*" /app/ |sort|uniq >> test.txt
相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
5月前
|
Web App开发 测试技术 API
Postman软件基本用法:浏览器复制请求信息并导入到软件从而测试、发送请求
Postman软件基本用法:浏览器复制请求信息并导入到软件从而测试、发送请求
|
6月前
|
IDE 测试技术 开发工具
软件测试|如何在Pycharm中配置文件头部信息
软件测试|如何在Pycharm中配置文件头部信息
41 0
|
8月前
|
数据采集 安全 网络协议
探寻渗透测试之道:信息收集在网络安全中的重要性
探寻渗透测试之道:信息收集在网络安全中的重要性
140 0
|
9月前
|
人工智能 JSON 自然语言处理
超越界限:大模型应用领域扩展,探索文本分类、文本匹配、信息抽取和性格测试等多领域应用
超越界限:大模型应用领域扩展,探索文本分类、文本匹配、信息抽取和性格测试等多领域应用
超越界限:大模型应用领域扩展,探索文本分类、文本匹配、信息抽取和性格测试等多领域应用
|
9月前
|
关系型数据库 MySQL Windows
对于测试时,错误信息 Caused by: com.mysql.jdbc.PacketTooBigException: Packet for query is too large
对于测试时,错误信息 Caused by: com.mysql.jdbc.PacketTooBigException: Packet for query is too large
|
9月前
|
测试技术 数据格式
软件测试|没有任何文档,怎么快速了解接口的信息?
软件测试|没有任何文档,怎么快速了解接口的信息?
60 0
|
10月前
|
安全 数据库
ALPHA项目的测试电机、性能信息和动态推力近似值数据库(Matlab代码实现)
ALPHA项目的测试电机、性能信息和动态推力近似值数据库(Matlab代码实现)
|
12月前
|
搜索推荐 网络安全 API
GUI图形化渗透测试信息搜集Tools
GUI图形化渗透测试信息搜集Tools
146 0
|
12月前
|
缓存 负载均衡 网络协议
渗透测试之信息收集(一)
渗透测试之信息收集(一)
114 0
|
12月前
|
XML 存储 网络协议
渗透测试内网渗透之信息收集(二)
渗透测试内网渗透之信息收集(二)

热门文章

最新文章