网络安全渗透测试:信息搜集全流程指南

文章目录

  • 网络安全信息搜集全流程手册
    • 目录
    • 一、域名信息搜集
      • 1. 在线子域名查询
      • 2. 根据域名证书查子域名
      • 3. Google Hacking语法
    • 二、IP信息搜集
      • 1. 判断域名是否使用CDN(内容分发网络)
      • 2. 绕过CDN,获取真实源站IP
        • 2.1 查找域名的历史解析记录
        • 2.2 使用网络空间搜索引擎
        • 2.3 按照域名证书(序列号)搜索
        • 2.4 通过ICP备案号查询
        • 2.5 通过icon图标查找资产
    • 三、端口信息搜集
    • 四、目录信息搜集
    • 五、服务器信息搜集
      • 1. WAF识别
      • 2. CMS识别
    • 六、企业信息搜集
      • 1. 股权工商信息平台
      • 2. 公众号、APP资产查询
    • 七、自动化信息搜集工具

网络安全信息搜集全流程手册

目录

  1. 域名信息搜集
  2. IP信息搜集
  3. 端口信息搜集
  4. 目录信息搜集
  5. 服务器信息搜集
  6. 企业信息搜集
  7. 自动化信息搜集

一、域名信息搜集

1. 在线子域名查询

谷歌搜索关键词:在线子域名扫描-YoungxjTools
在线工具地址:https://chaziyu.com/

2. 根据域名证书查子域名

在线证书检索平台:

  • crt.sh 证书检索
  • https://search.censys.io/

原理:SSL证书「证书使用者可选名称」字段会记录该证书绑定的所有子域名。

3. Google Hacking语法

关键字解释常用说明
site返回包含指定域名的页面批量查找子域名
intitle返回网页标题包含关键词的页面敏感页面探测
inurl返回链接中含有关键词的页面后台、接口路径挖掘
intext返回正文含有关键词的页面泄露信息检索

使用示例:

搜索语句示例:site:520skx.com

https://download.csdn.net/download/qq_52174380/93260981

二、IP信息搜集

1. 判断域名是否使用CDN(内容分发网络)

  1. 多地ping检测工具
    • https://ping.chinaz.com
    • https://www.itdog.cn/ping
  2. nslookup命令解析域名

若解析返回大量不同地域IP,基本判定接入CDN

2. 绕过CDN,获取真实源站IP

2.1 查找域名的历史解析记录

工具地址:https://viewdns.info/iphistory
用途:查询域名过往绑定的原始IP(CDN上线前记录)

2.2 使用网络空间搜索引擎
  1. FOFA
  2. shodan https://www.shodan.io/
  3. 鹰图 https://hunter.qianxin.com/
  4. censys https://search.censys.io/
  5. zoomeye 钟馗之眼 https://www.zoomeye.org/
  6. 360quake https://quake.360.cn/quake/
2.3 按照域名证书(序列号)搜索

操作步骤:

  1. 打开网站证书详情,复制证书序列号(十六进制)
  2. 将序列号转换为十进制
  3. FOFA语法检索:cert="十进制序列号"
2.4 通过ICP备案号查询

FOFA检索语法:icp="ICP备案号"
备案查询平台:

  1. 天眼查备案:https://beian.tianyancha.com
  2. 工信部ICP/IP地址/域名信息备案管理系统
  3. 站长工具域名备案查询
2.5 通过icon图标查找资产

FOFA检索语法:icon_hash="网站图标哈希值"
原理:同一企业旗下站点图标一致,通过图标哈希批量匹配同资产IP


三、端口信息搜集

  1. 端口扫描工具:Nmap
  2. 端口扫描工具:Masscan
  3. 资料:常见端口.xmind
    https://download.csdn.net/download/qq_52174380/93260982
  4. 浏览器插件:fofa pro view
  5. Windows图形化Nmap:Zenmap
    安装包:nmap-7.99-setup.exe

四、目录信息搜集

目录扫描工具:dirsearch

五、服务器信息搜集

1. WAF识别

自动探测工具:wafw00f

2. CMS识别

  1. 潮汐指纹:TideFinger
  2. Kali内置命令:whatweb
  3. 浏览器插件:wappalyzer
  4. 网页源码识别:查看<meta name="generator" />标签
  5. JS链接爬虫:JSFinder-master
  6. 源码仓库检索:github搜索语法(github.txt)

六、企业信息搜集

1. 股权工商信息平台

  • 天眼查:https://www.tianyancha.com/
  • 企查查:https://www.qcc.com/
  • 爱企查:https://aiqicha.baidu.com/
  • 钉钉企典:https://www.dingtalk.com/qidian/home?spm=a213l2.13146415.4929779444.89.7f157166W6H4YZ

2. 公众号、APP资产查询

  • 搜狗微信搜索:https://wx.sogou.com/
  • 七麦数据(APP榜单):shturl.cc/U45M5V7jRT2
  • 小蓝本:https://www.xiaolanben.com/pc

七、自动化信息搜集工具

  1. 水泽(ShuiZe)
  2. 灯塔(部署文档:185-CentOS7安装灯塔.docx)
    https://download.csdn.net/download/qq_52174380/93260980
  3. Goby