ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

信息收集实战:渗透测试第一步,别只会查子域名

信息收集实战:渗透测试第一步,别只会查子域名 信息收集实战渗透测试第一步别只会查子域名前言很多刚入门做渗透、挖 SRC 的朋友提起信息收集脑子里只有一句话扫子域名、查 IP。拿到目标域名先上工具一顿子域名爆破解析 IP 之后直接扔给 Nmap、Xray 扫描扫完没洞就认为目标没有风险。这是信息收集阶段最常见的误区。信息收集是渗透测试的根基收集到多少有效资产决定了你能挖到多少漏洞。子域名仅仅只是冰山一角。真实的信息收集是多维度的情报测绘包含域名、IP、人员、源码、历史文件、第三方平台、网盘、代码仓库等。大量高危漏洞往往藏在主站之外的边缘资产、废弃后台、测试站点、泄露配置文件里。本文梳理一套实战可用的信息收集全流程区分被动收集和主动探测把新手容易漏掉的情报源、踩坑点一并说明帮你跳出 “只扫子域名” 的局限。⚠️法律声明本文仅用于企业授权渗透测试、网络安全学习、技术复盘。未经授权对任何网站、服务器进行探测、扫描、渗透均属于违法行为请遵守《网络安全法》《刑法》违规操作后果自负。一、分清被动收集 vs 主动探测被动信息收集推荐优先做无流量、不易被 WAF/IDS 发现被动收集不向目标服务器发送任何数据包利用搜索引擎、第三方公开平台获取已泄露的公开情报。优点无痕不会触发告警缺点只能拿到互联网上已经公开的数据。主动信息收集主动探测直接发包访问目标例如端口扫描、目录爆破、HTTP 请求。优点获取实时状态缺点会留下访问日志容易触发防护、封禁 IP。实战原则先被动后主动。先把所有公开情报扒完再考虑发包探测目标。不要一上来就直接扫描。二、域名资产收集不止子域名❌ 误区只爆破子域名忽略关联域名、历史域名很多企业会存在主域名、二级子域、旧域名、收购公司域名、测试域名、外包站点域名。很多测试环境、后台、备份系统就放在旧域名上。1. 子域名查询被动优先常用渠道域名解析历史记录查询 DNS 历史解析发现曾经上线、现在可能还保留的资产证书透明度日志SSL 证书查询很多子域名会写在 SSL 证书中爆破很难扫到公开子域名库各类第三方情报平台踩坑提醒纯字典爆破子域名耗时长很多冷门子域爆破不出来。证书日志是被动收集子域名的神器。2. 关联域名 历史域名同主体备案域名通过企业备案信息拿到该公司名下所有备案网站很多边缘站点不在主站的子域下过期下线域名企业曾经使用、忘记续费的域名可能残留解析、后台入口收购、子公司域名容易被忽略安全防护往往弱于主站三、IP 与网段情报定位内网、云资产拿到域名解析 IP 之后不要只扫单个 IP。IP 归属信息判断是云服务器、IDC 机房、企业自建机房同 C 段资产同一个网段内其他服务器注意必须在授权范围内才可以探测严禁私自横向扫描云资产识别判断是否为阿里云、腾讯云等云主机寻找同 VPC 关联资产反向 IP 查询查询该 IP 上绑定了多少个网站发现虚拟主机上的其他站点⚠️ 重大红线拿到 IP 直接扫整个 C 段属于越界测试。没有授权禁止扩大网段探测范围。四、搜索引擎挖掘Google / 百度语法挖隐藏页面与备份文件搜索引擎语法是低成本的情报手段很多人学过但很少认真用。常用语法site:shturl. 限定站点 inurl:admin 地址包含admin后台 inurl:backup 备份文件 filetype:pdf 文档泄露 filetype:sql sql备份文件 intitle:后台 页面标题含后台可以用来寻找后台登录地址、管理页面备份 sql、压缩包、源码包内部文档、项目方案、员工通讯录测试页面、开发环境页面踩坑点搜索引擎存在缓存很多页面已经删除但是缓存还在依然可以读取敏感内容。五、代码仓库泄露高分漏洞高频来源这是 SRC 挖洞最容易出高分的地方。很多开发人员习惯把配置文件、密钥、数据库账号密码、API Token、SSH 私钥上传到公开代码平台。重点检索Github、Gitee 等代码托管平台关键词公司名称、域名、项目名、数据库密码、accesskey常见泄露内容数据库连接账号、OSS 密钥、接口签名密钥、服务器账号密码。拿到密钥往往直接接管云资源。注意只看公开仓库不要尝试 fork、clone 私有仓库避免违规。六、文档、网盘、第三方平台泄露很多企业内部资料会不经意散落在互联网公开网盘员工上传的 PPT、项目文档、拓扑图、账号清单招聘平台岗位招聘描述会泄露技术栈、服务器系统、内部架构公众号、小程序小程序源码、接口地址通过抓包可以拿到后端 API社交媒体、论坛员工发帖泄露内网地址、运维操作截图这类情报看起来不起眼却可以帮助梳理业务架构、系统版本、内部命名规则给后续渗透提供大量线索。七、业务与人员信息收集信息收集不只是找服务器人也是资产。员工邮箱、姓名、工号用于弱口令、密码复用测试组织架构、部门信息找到运维、开发、管理员账号业务流程搞清楚系统模块哪些是用户端、管理端、支付、订单系统方便后续挖掘业务逻辑漏洞很多企业内部账号存在密码复用邮箱、OA、后台使用同一套密码这是很经典的突破口。八、主动探测阶段目录、端口、服务指纹被动情报收集完成后再开展主动探测端口扫描Nmap 识别开放端口、服务版本目录爆破寻找后台、备份、开发测试页面HTTP 指纹识别识别中间件、CMS、框架版本快速匹配对应 CVE 漏洞实战踩坑不要一开始就高强度目录爆破高频请求极易触发 WAF 封禁 IP。建议降低线程、间隔发包或者使用代理池。九、信息收集整理方法非常关键收集到的情报杂乱如果不整理很容易漏掉关键资产。推荐建立清单记录全部域名、子域名、关联站点IP、开放端口、服务版本后台地址、备份文件、泄露文档链接代码仓库密钥、账号信息业务模块清单推荐思维导图整理方便横向关联资产很多漏洞线索都是多个情报交叉组合之后发现的。十、新手高频踩坑总结只做子域名爆破忽略备案域名、代码泄露、文档泄露拿到 IP 直接扫整个 C 段超出授权范围触碰合规红线上来就高强度主动扫描直接被 WAF 拉黑后续无法探测收集完情报不整理线索混乱漏掉边缘高危资产过度依赖工具不会手动检索搜索引擎、证书日志等被动情报源。总结信息收集的本质是尽可能还原目标企业的数字化资产全貌。子域名仅仅是其中一小块内容。真正的高价值漏洞大量出现在测试站点、废弃后台、代码密钥泄露、备份文件、边缘业务系统。记住顺序被动收集优先主动探测后置先测绘资产再漏洞测试。把信息收集做扎实后面的漏洞挖掘才会事半功倍。很多时候不是目标没有漏洞而是你根本没有找到目标的资产入口。⚠️免责声明 本文技术内容仅用于授权安全测试、网络安全学习。任何未授权探测、扫描、入侵行为所有责任由操作者自行承担。最后关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表