咨詢服務熱線
400-6446-808
創(chuàng)安實驗室專欄
您的當前位置:首頁 > 創(chuàng)安實驗室專欄

寫在前面
? 高效信息收集
2022.08.26
在我看來,信息收集是滲透測試的本質(zhì),信息收集作為滲透測試的前期主要工作,是非常重要的,甚至有的時候,只通過信息收集就可以簡單拿到目標的shell了。
信息收集分為兩類:主動信息收集+被動信息收集。
主動信息收集:直接訪問、掃描網(wǎng)站,這種流量將流經(jīng)網(wǎng)站,不可避免的留下了自己來過的痕跡;
被動信息收集:利用第三方的服務對目標進行訪問連接,比如利用搜索引擎Google、Shodon等。
收集的內(nèi)容有很多,如whois信息、C段網(wǎng)站、服務器系統(tǒng)版本、容器版本、程序版本、數(shù)據(jù)庫類型、二級域名、防火墻、維護者信息等,但平時主要收集的內(nèi)容就是兩種:域名、IP。
. 子域名收集
收集子域名可以擴大滲透范圍,獲得更多有關(guān)目標公司的資產(chǎn)信息,同一域名下的二級域名都屬于目標范圍,表現(xiàn)形式:域名加前綴,例如:域名xxx.cn加前綴,abc.xxx.cn。
a.搜索引擎查找
b.在線查詢
. 端口型站點收集
收集端口型站點和收集子域名是一樣的,都是擴大滲透范圍,獲得更多有關(guān)目標公司的資產(chǎn)信息,可以用御劍端口掃描器對全端口進行掃描,也可以用fscan進行全端口掃描。
. 目錄文件掃描
目錄掃描可以掃出來很多重要的資源,比如目錄型的站點、后臺、敏感文件,比如說:.git文件泄露,.git文件泄露,.svn文件泄露、phpinfo泄露等等。

a. 目錄掃描工具
b.github搜索
c.google搜索
d.在線網(wǎng)站
e. 文件接口工具
. 旁站和C段
● 旁站:同一個服務器內(nèi)的站點。
● C段:同網(wǎng)段,不同服務器內(nèi)的站點。
a. 旁站查詢
b. C段查詢
. 網(wǎng)站技術(shù)架構(gòu)信息
了解了網(wǎng)站的基礎(chǔ)架構(gòu)信息,能夠幫助我們更有信心得去測試目標系統(tǒng)。
a. 基礎(chǔ)知識
b. 網(wǎng)站頭信息
. CMS識別
CMS可以說指的是網(wǎng)站的源碼,如果能識別出一個網(wǎng)站使用的哪一種CMS的話,那么可以通過搜索引擎去發(fā)現(xiàn)相應的漏洞,若網(wǎng)站管理員沒有處理的話,則可以直接突破站點。
. CDN
CDN可以說是一種資源服務器,不僅可以加速網(wǎng)站訪問,還可以提供waf服務,如防止cc攻擊,SQL注入攔截等多種功能,除此之外,還可以隱藏服務器的真實IP,cdn服務會根據(jù)你所在的地區(qū),選擇合適的線路給予你訪問,所以如何繞過CDN就十分重要了。
a. CDN檢測
b.CDN繞過
繞過的核心還是hosts綁定,當發(fā)現(xiàn)ip后,可以嘗試nc端口探測,也可以用nmap進行服務探測,如果像正常的服務器,就可以模糊確定是真實IP。若發(fā)現(xiàn)真實ip,可進行hosts綁定,繞過CDN的防御,直接發(fā)起滲透,也可以進行IP反查,通過反查的網(wǎng)站來滲透。
. 主機發(fā)現(xiàn)
a. 二層發(fā)現(xiàn)
主要利用arp協(xié)議,速度快,結(jié)果可靠,不過只能再同網(wǎng)段內(nèi)的主機。
b. 三層發(fā)現(xiàn)
主要利用ip、icmp協(xié)議,速度快但沒有二層發(fā)現(xiàn)快,可以經(jīng)過路由轉(zhuǎn)發(fā),理論上可以探測互聯(lián)網(wǎng)上任意一臺存活主機,但很容易被邊界防火墻過濾。
c. 四層發(fā)現(xiàn)
主要利用tcp、udp協(xié)議,速度比較慢,但是結(jié)果可靠,可以發(fā)現(xiàn)所有端口都被過濾的存活主機,不太容易被防火墻過濾。
. 操作系統(tǒng)識別
知道目標存活主機的操作系統(tǒng)后,可以依據(jù)操作系統(tǒng)來實施針對性的滲透測試。
. 端口掃描
端口探測可以發(fā)現(xiàn)目標服務器上開啟的網(wǎng)絡服務以及應用程序,這些都是更具體的一些攻擊。
端口號 | 服務 | 攻擊方法 |
21/22/69 | ftp/tftp文件傳輸協(xié)議 | 爆破嗅探 溢出:后門 |
22 | ssh遠程連接 | 爆破OpenSSH;28個退格 |
23 | telnet遠程連接 | 爆破嗅探 |
25 | smtp郵件服務 | 郵件偽造 |
53 | DNS域名系統(tǒng) | DNS區(qū)域傳輸、DNS劫持、DNS緩存投毒、DNS欺騙、利用DNS隧道技術(shù)刺透防火墻 |
67/68 | dhcp | 劫持欺騙 |
110 | pop3 | 爆破 |
139 | samba | 爆破未授權(quán)訪問、遠程代碼執(zhí)行 |
143 | imap | 爆破 |
161 | snmp | 爆破 |
389 | ldap | 注入攻擊未授權(quán)訪問 |
512/513/514 | linux r | 直接使用rlogin |
873 | rsync | 未授權(quán)訪問 |
1080 | socket | 爆破:進行內(nèi)網(wǎng)穿透 |
1352 | lotus | 爆破;弱口令信息泄露;源代碼 |
1433 | mssql | 爆破:使用系統(tǒng)用戶登錄注入攻擊 |
1521 | oracle | 爆破;TNS攻擊 |
2049 | nfs | 配置不當 |
2181 | zookeeper | 未授權(quán)訪問 |
3306 | mysql | 爆破拒絕服務;注入 |
3389 | rdp | 爆破shift后門 |
4848 | glassfish | 爆破;控制臺弱口令認證繞過 |
5000 | sybase/DB2 | 爆破注入 |
5432 | postgresql | 緩沖區(qū)溢出注入攻擊;爆破;弱口令 |
5632 | pcanywhere | 拒絕服務代碼執(zhí)行 |
5900 | vnc | 爆破;弱口令認證繞過 |
6379 | redis | 未授權(quán)訪問爆破;弱口令 |
7001 | weblogic | Java反序列化控制臺弱口令;控制臺部署webshell |
8069 | zabbix | 遠程命令執(zhí)行 |
8080-8090 | web | 常見web攻擊控制臺爆破、對應服務器版本漏洞 |
9090 | websphere控制臺 | 爆破;控制臺弱口令;Java反序列 |
9200/9300 | elasticsearch | 遠程代碼執(zhí)行 |
11211 | memcacache | 未授權(quán)訪問 |
27017 | mongodb | 爆破;未授權(quán)訪問 |
. 服務探測
a. SNMP服務
SNMP是簡單網(wǎng)絡管理協(xié)議,由于經(jīng)常被管理員錯誤配置,導致很容易造成系統(tǒng)的信息泄露。
b. SMB服務
smb是一個協(xié)議名,它能被用于Web連接和客戶端與服務器之間的信息溝通。默認開放,實現(xiàn)復雜,實現(xiàn)文件共享,這也是微軟歷史上出現(xiàn)安全問題最多的一個協(xié)議。
. 其他識別
常見Web源碼泄露總結(jié):https://www.secpulse.com/archives/55286.html
github 關(guān)鍵詞監(jiān)控:https://www.codercto.com/a/46640.html
利用GitHub搜索敏感信息:http://www.361way.com/github-hack/6284.html
Github 泄露掃描系統(tǒng):https://www.oschina.net/p/x-patrol?hmsr=aladdin1e1
監(jiān)控github代碼庫:https://github.com/0xbug/Hawkeye
Goby工具:https://blog.csdn.net/Alexhcf/article/details/105109362
cms識別工具cmsIdentification:https://github.com/theLSA/cmsIdentification/
信息收集:https://mp.weixin.qq.com/s/rC3ccYGVUJgNTINQCB0Hyw
本文由創(chuàng)信華通創(chuàng)安攻防實驗室編輯。
本文僅限于個人學習和技術(shù)研究,由于傳播、利用此文所提供的信息而造成刑事案件、非授權(quán)攻擊等違法行為,均由使用者本人負責,本單位不為此承擔任何責任。創(chuàng)安攻防實驗室擁有對此文章的修改和解釋權(quán),如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的完整性,包括版權(quán)聲明等全部內(nèi)容。
如有侵權(quán),請聯(lián)系后臺。
●
創(chuàng)安攻防實驗室
創(chuàng)安攻防實驗室,是成都創(chuàng)信華通信息技術(shù)有限公司旗下的技術(shù)研究團隊,成立于2021年9月,主要研究紅藍對抗、重大安全保障、應急響應等方向。
創(chuàng)安攻防實驗室圓滿完成了多次公安舉辦的重要網(wǎng)絡安全保障和攻防演習活動,并積極參加各類網(wǎng)絡安全競賽,屢獲殊榮。
創(chuàng)安攻防實驗室秉承創(chuàng)信華通的發(fā)展理念,致力打造國內(nèi)一流網(wǎng)絡安全團隊。

·END·