滲透測試入門1之資訊收集

2021-09-16 13:41:38 字數 1114 閱讀 7130

滲透測試入門1之資訊收集

建立企業密碼字典

1.開源情報資訊收集(osint)

1.1 github

1.2 whois查詢/註冊人反查/郵箱反查/相關資產

1.3 google hacking

2. 建立企業密碼字典

2.1 字典列表

['%pwd%123','%user%123','%user%521','%user%2017','%pwd%321','%pwd%521','%user%321','%pwd%123!','%pwd%123!@#','%pwd%1234','%user%2016','%user%123$%^','%user%123!@#','%pwd%2016','%pwd%2017','%pwd%1!','%pwd%2@','%pwd%3#','%pwd%123#@!','%pwd%12345','%pwd%123$%^','%pwd%!@#456','%pwd%123qwe','%pwd%qwe123','%pwd%qwe','%pwd%123456','%user%123#@!','%user%!@#456','%user%1234','%user%12345','%user%123456','%user%123!']

2.2 密碼生成

2.3 郵箱列表獲取

2.4 洩露密碼查詢

2.5 對企業外部相關資訊進行蒐集

子網域名稱獲取

linux

dig @ns.example.com example=.com axfr

windows

nslookup -type=ns ***.yyy.cn #查詢解析某網域名稱的dns伺服器

nslookup #進入nslookup互動模式

server dns.domian.com #指定dns伺服器

ls ***.yyy.cn #列出域資訊

滲透測試之資訊收集

進行滲透測試之前,最重要的就是資訊收集,越是了解滲透目標,測試工作就越容易。在資訊收集過程中,最重要的就是收集伺服器的配置資訊和 的敏感資訊,其包括網域名稱和子網域名稱資訊 目標 系統 cms指紋 目標 真實ip 開放的埠。換句話說i,只要是與目標 相關的資訊,我們都應該去盡量蒐集 網域名稱註冊資訊...

滲透測試之資訊收集

對於乙個 來講,掌握此 資訊的多少是我們整個滲透過程能否順利進行的關鍵,俗話說 兵馬未動糧草先行 也就是這麼個意思,只有先掌握 較多的資訊才會有利於接下來操作的順利進行,這樣在原先的基礎上也許會繁生出新的思路,更利於後期的測試。剛開始拿到乙個 可能會比較蒙蔽,不知道需要收集哪些資訊?通過什麼方式收集...

滲透測試之資訊收集基礎

在滲透測試之前,最重要的一步就是資訊收集,在這個階段,我們要盡可能蒐集目標的相關資訊。其中,最主要的就是收集伺服器的配置資訊和 的敏感資訊,其中包括網域名稱及子網域名稱資訊 目標 系統 cms指紋 目標 的真實ip 開放的埠等。可以利用google搜尋引擎來收集敏感資訊,比如某個 的後台登入介面。這...