渗透测试,你真的会收集信息吗?

2016-09-12 Augus 边界安全
战争的时候,情报应该是最重要的一个因素之一了。
那么我们在渗透测试的时候呢?
有人会说无图你言卵,无案例你言屌。
表哥真的不是这样的人,本篇文章将会分享表哥的信息收集流程,真实案例。
有可能我收集的方式还不是很全面,请大家多多指教。
不多废话了上图:


有人会说流程图看着很乱啊,其实每条线连贯起来看,就不会乱了,是不是想打我。
不要慌,下面就进行流程图拆分讲解。
信息收集,要测试的站点明确
① 站点信息:收集测试站点的,服务器信息,网站语言,网站框架,是否有waf拦截
目录结构:收集的方式有爬虫采集,目录扫描等等。分析是否有备份文件,通用编辑器路
径,网站框架漏洞。
目录结构这一块有一个语言要特殊说明一下****:网站.NET语言开发,MVC框架,Model(模型)View(视图)Controller(控制器)简称MVC。因为MVC框架开发的网站,是要配置路由的,当然并不是只有MVC框架才能配置路由这个功能,普通站点也是可以的,遇到这样的目录结构希望能知道为什么是这样的路径
路由资料:http://www.cnblogs.com/oer2001/archive/2013/03/19/2968887.html

配置出来以后显示模式比如:www.xxx.com/index or www.xxx.com/index/getinfo/2,这个样子的解析
(index就是Controller,getinfo是Controller里面的方法,2就是getinfo的参数了)
所以一般扫描碰到这样的就懵逼了。


邮箱/用户名等等:邮箱页面采集就好了,一般联系我们模块有。用户名怎么收集呢,一般网站发表文章会存在,作者。那就不好意思了作者一般就是网站用户啦。
那收集出来干吗,结合上面的目录收集,是否有管理登录页面,是否可有尝试爆破,弱口令探测等等

主机端口:探测开启的端口,比如PHPMYADMIN,FTP,3389,21,3306等这些可以爆破的,webservice地址,通用站点管理框架,tomcat,weblogic,别的端口是否存在站点(跳回目录结构),webservice(http://www.cnblogs.com/Jessy/p/3528341.html)是否泄漏敏感信息(跳回邮箱/用户名)

子域名收集:有的站点会用二级域台甚至三级域名做后台(admin.xxx.com)或者二级域名站点不严谨,那么我们就可以进行旁站(如果主站存在CDN,可以利用二级域名获取真实IP)。

Whios:Whios信息采集,分为注册人,域名反查

注册人信息:收集联系邮箱,联系人姓名,联系电话,注册地址,公司信息用收集到的信息进行社会工程学,这一点我不是很会。一般都找95zz老大出马,团队合作,其利断金。
⑥ 域名反查:根据联系人/注册名,来反查这个人注册的所有域名,方便下面分析。
⑦ 站点信息收集:根据上面反查出来的站点进行站点对比,是否跟要测试的站点有关联呢,共用程序,解析ip一样,用别的域名来昨晚主站的后台地址等等(跳转站点信息节点)
⑧ 信息对比归档:就是信息归类,很多时候不缺乏一朝顿悟,但是找相关站点取记不得哪去了啊,所以信息对比归类很重要


** 下面是实例讲解,域名打码不上图纯文字,绝对不是虚拟的。**
站点信息:www.0101.com .net语言,MVC 框架,存在360主机,CDN加速
目录结构:没找到能利用的,伪静态站点,结构比较奇葩
存在子域名:zp.0101.com 视频站点
New.0101.com 文章站点
端口:82,8001,8003
82是webservice,8001,8003,无利用


写个工具把所有信息爬出来
管理信息

公司信息

部门信息

信息有了没登录地址怎么办呢,Whios信息收集
注册邮箱xxx@qq.com->社工我不行放弃,
域名反查:0001.com,0002.com,0003.com等等
站点信息对比,是否跟要测试的站点想关联呢,答案是有的哈哈,主程序是一样的,但是多了很多二级域名作为内部程序,比如 jms.0001.com 是项目管理系统,admin.0002.com 后台管理系统,xxcms.0003.com cms系统等等,还有很多没用的二级域名,
Admin.0002.com 存在注入漏洞,普通权限,单库权限,首先获取admin数据

OK 在集中我刚主站收集的admin信息,来组装自定义爆破字典



进行爆破,所以最好所有能查到的管理系统都破了
最好收集信息的结构图为下面所示:



杂项里面放点东西如图:

全文完,不足之处请多多指教。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,242评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,769评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,484评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,133评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,007评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,080评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,496评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,190评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,464评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,549评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,330评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,205评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,567评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,889评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,160评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,475评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,650评论 2 335

推荐阅读更多精彩内容