
一、什么是信息收集信息收集又称资产收集是渗透测试过程中至关重要的前期工作。通过系统化地收集目标的关键信息为后续的测试和攻击奠定基础。只有全面掌握目标的信息才能更高效地找到潜在的突破点。信息收集的核心内容包括域名及子域名信息识别目标站点的主域名及其关联子域名。目标站点基本信息获取站点的架构、技术栈及功能模块。目标真实IP地址绕过CDN等防护措施直接定位服务器地址。敏感目录及文件查找暴露的敏感数据或未授权访问的资源。开放端口及服务信息枚举端口对应的服务及版本信息识别潜在漏洞。中间件和技术组件确认使用的服务器、中间件及框架定位易受攻击的点。通过多种渠道和技术手段如搜索引擎、工具扫描、人工分析等尽可能详细地了解目标可以显著提高渗透测试的成功率。正所谓“没有无法攻克的目标只有不足的准备与信息收集。”二、信息收集的分类1. 服务器相关信息真实IP地址绕过CDN找到目标服务器的实际IP。操作系统类型和版本识别目标服务器的操作系统Windows/Linux等。开放端口和服务通过端口扫描确定运行的服务及版本信息。防火墙WAF检测识别目标是否部署了WAF及其类型规避或绕过防护。2. 网站指纹识别CMS信息确定目标网站使用的内容管理系统如WordPress、Joomla等。CDN检测判断是否使用了内容分发网络如Cloudflare影响真实IP的获取。SSL证书信息分析证书中的域名和时间戳等可能暴露附加信息。DNS记录解析A记录、MX记录等进一步定位目标基础设施。3. Whois及目标背景信息Whois查询提取域名注册信息如注册人姓名、邮箱、电话等。备案信息尤其是针对中国境内网站分析备案信息获取更多线索。邮箱反查将注册邮箱丢入社工库挖掘潜在关联账号和历史数据。社工准备结合公开信息策划针对性的社会工程学攻击。4. 子域名及关联资产子域名收集全面枚举目标的子域名扩展攻击面。旁站信息识别与目标服务器共享IP的其他站点。C段资产探索同一IP段的关联主机或服务器。5. Google Hacking搜索引擎利用目标化搜索利用高级搜索语法精准挖掘目标暴露的信息。公开文件发现目标暴露的Word、PDF、电子表格等敏感文件。中间件版本信息定位服务器中间件的版本寻找对应漏洞。弱口令扫描针对暴露的服务如FTP、SSH进行弱密码测试。6. 网站目录和敏感文件目录结构扫描探测网站目录布局识别潜在入口。后台和管理端口寻找登录后台或管理界面。敏感文件泄露检测备份文件、测试文件、配置文件等是否可访问。Banner抓取通过网站返回的信息标头分析站点版本及部署情况。7. 传输协议与漏洞利用传输协议分析检查是否使用明文协议如HTTP/FTP导致的数据泄露风险。通用漏洞排查如SQL注入、XSS、CSRF等常见漏洞的存在。EXP和POC结合已知漏洞利用工具进行验证测试。源码泄露通过GitHub、公开代码库等查找目标相关的源码。8. 第三方依赖与拓展信息第三方组件信息识别使用的前端、后端库及其版本如jQuery、PHP。社交媒体关联分析社交平台上的公开信息挖掘更多目标内容。开源情报OSINT通过公共渠道获取目标历史变化、舆情及其他可利用信息。三、信息收集的方式1.whois在线查询Whois查询是获取目标域名注册信息的重要方式。通过Whois查询可以了解域名的注册人、注册机构、邮箱、DNS服务器等关键信息。因为有些网站信息查得到有些网站信息查不到所以推荐以下信息比较全的查询网站直接输入目标站点即可查询到相关信息。站长之家域名WHOIS信息查询地址 http://whois.chinaz.com/ 爱站网域名WHOIS信息查询地址 https://whois.aizhan.com/ 腾讯云域名WHOIS信息查询地址 https://whois.cloud.tencent.com/ 美橙互联域名WHOIS信息查询地址 https://whois.cndns.com/ 爱名网域名WHOIS信息查询地址 https://www.22.cn/domain/ 易名网域名WHOIS信息查询地址 https://whois.ename.net/ 中国万网域名WHOIS信息查询地址 https://whois.aliyun.com/ 西部数码域名WHOIS信息查询地址 https://whois.west.cn/ 新网域名WHOIS信息查询地址 http://whois.xinnet.com/domain/whois/index.jsp 纳网域名WHOIS信息查询地址 http://whois.nawang.cn/ 中资源域名WHOIS信息查询地址 https://www.zzy.cn/domain/whois.html 三五互联域名WHOIS信息查询地址 https://cp.35.com/chinese/whois.php 新网互联域名WHOIS信息查询地址 http://www.dns.com.cn/show/domain/whois/index.do 国外WHOIS信息查询地址 https://who.is/使用技巧多平台比对不同平台数据可能有所差异通过多平台交叉验证提高准确性。隐私保护部分域名信息可能被隐私保护隐藏可尝试联系注册商或利用历史记录查询服务。溯源分析通过邮箱和注册人信息进行社工库反查结合OSINT进一步挖掘关联信息。历史记录利用历史Whois查询服务如SecurityTrails或Wayback Machine获取注册信息的变化。2.在线网站备案查询网站备案信息是根据国家法律法规规定由网站所有者向国家有关部门申请的备案如果需要查询企业备案信息单位名称、备案编号、网站负责人、电子邮箱、联系电话、法人等推荐以下网站查询1.天眼查 https://www.tianyancha.com/ 2.ICP备案查询网 http://www.beianbeian.com/ 3.爱站备案查询 https://icp.aizhan.com/ 4.域名助手备案信息查询 http://cha.fute.com/index 5.工信部ICP备案管理系统 https://beian.miit.gov.cn/ 6.聚名网备案查询 https://icp.juming.com/ 7.西部数码备案查询 https://www.west.cn/web/miit.htm3.收集子域名收集子域名可以扩大测试范围通过收集并分析子域名能够发现隐藏的服务、系统漏洞或管理接口从而找到潜在的攻击入口。同一主域名下的二级域名子域名往往是攻击的突破口子域名中的常见的资产类型一般包括办公系统邮箱系统论坛商场其他管理系统网站管理后台也有可能出现子域名中。3.1 网络空间绘测查询目标域名信息的方式有1、FOFA使用FOFA可以通过关键字查找目标网站或公司相关的信息。查询示例title公司名称用途快速识别与目标公司相关的开放资产例如服务器、服务或网站。网址https://fofa.info2.百度使用百度的intitle查询找出包含特定公司名称的网站页面。查询示例intitle公司名称用途可用于发现公开的公司信息、宣传页面、漏洞报告等尤其适合中文网站。网址https://www.baidu.com3.Google通过Google的intitle操作符查找包含公司名称的网页标题。查询示例intitle公司名称用途广泛用于信息收集尤其是英文网站和服务能找到相关的公开信息。网址https://www.google.com4.站长之家通过站长之家工具可以直接搜索目标的公司名称或域名获取相关的备案信息、网站IP、域名归属等。查询示例直接搜索“公司名称”或“网站域名”。用途查找域名的基本信息进行备案信息、站点历史查询等。网址http://tool.chinaz.com5.**钟馗之眼ZoomEye**ZoomEye是一个强大的搜索引擎专注于发现网络设备、服务、域名、IP等信息支持特定域名的查询。查询示例site域名用途可以帮助渗透测试人员快速扫描网络空间找出相关设备、服务和应用程序。网址https://www.zoomeye.org6.ShodanShodan是一个搜索引擎用于扫描并查找互联网连接的设备如路由器、服务器、摄像头等。查询示例hostname:公司名称用途查找目标公司或域名相关的网络设备包括可能存在的安全漏洞。网址https://www.shodan.io7.CensysCensys提供对整个互联网进行实时扫描用户可以查询任何公开暴露的资产。查询示例公司名称 site:example.com用途识别公司资产、证书、主机等信息帮助构建网络资产图。网址https://censys.io8.PassiveTotal这是一个被动信息收集平台可以获取目标的DNS记录、子域名、IP地址等。查询示例输入公司名称或目标域名进行详细信息收集。用途通过被动查询收集与目标相关的网络资产信息。网址https://www.passivetotal.org9.NetcraftNetcraft提供网络空间分析服务查询域名的历史信息、Web服务器使用情况等。查询示例输入目标网站或域名。用途查看网站的历史背景揭示其技术栈帮助测试人员找出潜在漏洞。网址https://www.netcraft.com绘测的目的和意义网络拓扑图通过网络空间绘测可以绘制出目标的网络资产图帮助识别所有公开服务、设备和系统。这有助于评估网络的整体安全性找到潜在的攻击入口。识别潜在漏洞通过分析网络空间的信息可以发现公司使用的特定技术栈、服务版本等暴露出已知漏洞的攻击点。社工和钓鱼攻击通过绘测到的组织信息如子域名、公开的邮箱地址等可以为社工攻击提供有效线索。持续监控定期进行网络空间绘测帮助企业及时发现新暴露的资产或服务防止潜在的风险。通过有效的网络空间绘测渗透测试人员可以深入了解目标的网络环境从而更有针对性地进行攻击模拟提高测试的覆盖范围和精准性。3.2子域名爆破工具1.Layer子域名挖掘机2.SubDomainBrute3.改装版灯塔4.subfinder四、端口端口扫描1.1 msscan端口扫描msscan是一个非常快速且高效的端口扫描工具通常用于扫描目标主机的开放端口。msscan -p 63353 ip --rate 100-p指定扫描的端口也可以使用-p-表示扫描所有端口。--rate设置扫描的速率单位为每秒包数可以通过调整此参数来控制扫描速度以避免对目标造成过大负载。1.2 御剑端口扫描御剑Yujian是另一款功能强大的端口扫描工具特别适合渗透测试人员进行快速扫描。其特点是图形化界面和强大的定制化扫描功能。常用功能支持TCP、UDP端口扫描服务版本检测Web应用安全检测等。优点界面友好易于上手适合渗透测试人员快速扫描和检测。1.3 nmap端口扫描nmap是最常用的网络扫描工具之一支持全面的端口扫描、服务版本探测、操作系统识别等多种功能。nmap -sV 192.168.0.2 -sV版本探测显示开放端口的服务版本。 nmap -sT 192.168.0.2 -sT进行TCP连接扫描适用于不允许发送SYN包的环境。 nmap -sV -Pn -A -sC 192.168.0.2 -Pn禁用ping扫描假设目标主机处于在线状态。 -A启用操作系统检测、版本探测、脚本扫描等。 -sC启用默认脚本扫描。 nmap -sU -sT -p- 192.168.0.2 -sUUDP扫描。 -p-扫描所有65535个端口。 nmap -oA filename 192.168.0.2 -oA保存扫描结果为三种格式XML、Nmap格式、Grepable格式 nmap -iL ip.txt 扫描多个IP或IP段 将IP地址保存到txt文件中并使用-iL选项扫描多个IP或IP段Nmap为端口探测最常用的方法操作方便输出结果非常直观。1.4 在线端口检测http://coolaf.com/tool/port2.常见端口的攻击方法五、查找真实IP如果目标网站使用了CDN使用了cdn真实的ip会被隐藏如果要查找真实的服务器就必须获取真实的ip根据这个ip继续查询旁站。❝很多时候主站虽然是用了CDN但子域名可能没有使用CDN如果主站和子域名在一个ip段中那么找到子域名的真实ip也是一种途径。1. 多地Ping确认是否使用CDNCDN内容分发网络通常会通过多个地理位置的节点来加速网站的加载速度。因此使用多地Ping测试可以帮助确定一个网站是否使用了CDN。通过比较不同地理位置的Ping结果可以判断是否有CDN的迹象。以下是一些常用的Ping工具网站站长之家Ping工具https://ping.chinaz.com爱站网Ping工具https://ping.aizhan.com2. 查询历史DNS解析记录很多时候网站历史的DNS解析记录可以透露真实的IP信息。特别是在CDN启用之前的记录中可能会暴露出未被隐藏的真实IP。这个方法有时会帮助你找到目标网站的真实服务器IP。2.1 DNSDBDNSDB是一个DNS查询历史数据库提供了从过去的DNS解析记录中获得真实IP的可能性。可以通过该平台查询一个域名的历史解析记录。DNSDBhttps://dnsdb.io/zh-cn2.2 微步在线微步在线提供的威胁情报平台包括了丰富的DNS解析记录可以用于查询目标域名的历史信息。微步在线https://x.threatbook.cn2.3 Ipip.netIpip.net是一个提供IP地址、CDN信息以及地理位置查询的工具它支持通过分析DNS记录帮助识别是否使用了CDN以及真实IP。Ipip.net CDN查询工具https://tools.ipip.net/cdn.php2.4 ViewDNSViewDNS是一个免费的在线工具可以查询域名的DNS历史记录包括IP地址、域名解析信息等。ViewDNShttps://viewdns.info3. 使用其他技巧除了以上工具外你还可以通过以下技巧来帮助确认真实IP子域名扫描有时主站点使用了CDN但其子域名没有启用CDN保护。通过扫描子域名可以找到其未使用CDN的IP地址。检查反向DNS查询通过反向DNS查询可以查看一个IP地址是否属于CDN服务商并进一步帮助确认其是否为真实IP。利用web应用漏洞通过web应用的错误响应或漏洞可能直接暴露真实IP。六、旁站和C段1. 旁站旁站是指与目标网站位于同一服务器上的其他站点但这些站点使用不同的域名。通过收集已有的IP信息可以找到目标网站所使用的服务器并进一步探测该服务器上可能存在的其他业务功能站点这些站点往往可能包含敏感信息或未被保护的资源成为渗透测试的重要突破口。在收集到目标网站的IP后建议先扫描旁站找出可能存在的其他站点。此时可以使用以下方法来帮助查找旁站1.1 站长之家站长之家提供了“同IP网站查询”工具通过输入目标IP能够列出同一IP下的其他站点帮助发现旁站。站长之家同IP网站查询https://stool.chinaz.com/same查旁站工具https://chapangzhan.com1.2 Google HackingGoogle Hacking是一种利用Google搜索引擎进行高级搜索的方法通过特定的查询语句可以帮助发现旁站信息。例如可以通过以下FOFA查询指令来搜索同一IP段内的站点FOFA查询ip10.0.0.0/24通过Google搜索特定的指令也可以帮助你进一步寻找旁站。例如利用特定的关键字来搜索与目标网站相似的站点。1.3 其他搜索引擎除了Google外使用其他搜索引擎也可以帮助发现旁站信息以下是一些常见的工具FOFAhttps://fofa.infoShodanhttps://www.shodan.io2. C段C段扫描是指扫描目标网络段即C类网段的IP地址范围。通过扫描C段可以识别出目标网络段内的其他潜在IP地址并进一步确认是否属于目标域名或站点。C段扫描的重点是尽可能多地扫描该网段中的每个IP地址以发现隐藏的站点或服务。2.1 使用Nmap进行C段扫描Nmap是网络安全领域中非常常用的扫描工具可以通过指定IP段例如C段网段来扫描目标范围检测开放端口及其他信息。例如nmap -p 80,443,8000,8080 -Pn 192.168.0.0/24这个命令的作用是扫描C段192.168.0.0/24中的所有IP地址的端口80HTTP、443HTTPS、8000和8080。你可以根据需要指定其他端口或者使用-p-扫描所有端口。2.2 使用Msscan进行C段扫描Msscan是另一个常用的扫描工具它适合大范围的IP扫描。扫描命令通常是这样的msscan -p 80,443,8000,8080 ip --rate 1000你可以根据目标的IP段调整扫描参数确保扫描速度和精度。2.3 注意事项在进行C段扫描时务必确认该IP段是否归属于目标网站。因为同一个C段中的多个IP地址不一定都属于同一个目标可能存在其他不同的业务或服务。探测时需要特别小心避免过度扫描引起目标站点的警觉或封锁。通过C段扫描你可以进一步确定目标网络的边界并且识别出更多潜在的测试对象。对于多个IP地址和站点的测试可以有效地扩展渗透测试的范围。七、敏感目录扫描敏感目录扫描是渗透测试中的一项重要步骤它通过字典爆破的方式检测网站是否存在敏感或未授权访问的目录和文件。进行敏感目录扫描时务必获得目标站点的授权因为未经授权的扫描行为可能会导致法律问题。敏感目录的存在可能导致网站信息泄露、系统漏洞暴露等安全风险因此对其进行扫描可以帮助发现潜在的安全隐患。1. 目录扫描工具敏感目录扫描工具主要是通过字典进行路径爆破常用的工具包括1.1 御剑御剑是一款强大的Web目录扫描工具支持通过字典对网站进行目录扫描帮助识别潜在的敏感目录。工具地址https://www.fujieace.com/hacker/tools/yujian.html1.2 7kbstorm7kbstorm是一个开源的Web路径爆破工具使用字典进行扫描可以快速识别网站上的敏感目录和文件。工具地址https://github.com/7kbstorm/7kbscan-WebPathBrute2. 网站敏感文件在进行敏感目录扫描时需要关注一系列可能暴露重要信息的文件和目录。以下是常见的敏感文件和目录robots.txt用于告知搜索引擎哪些路径不应该被索引可能包含一些敏感路径的信息。crossdomain.xml用于Adobe Flash的安全策略文件可能包含一些潜在的敏感信息。sitemap.xml网站地图文件通常列出了网站所有重要页面有时也可能暴露一些隐藏路径。后台目录如/admin、/adminer、/panel等可能是管理后台的入口若未进行保护容易被攻击者利用。网站安装包如/install、/setup等目录安装文件可能存在漏洞。网站上传目录如/upload攻击者可能通过上传恶意文件来攻破站点。mysql管理页面如/phpmyadmin若该页面未加密保护攻击者可直接控制数据库。phpinfo如/phpinfo.php该页面泄露了关于服务器环境的详细信息攻击者可利用这些信息进行进一步攻击。网站文本编辑器如/editor等可能存在未经授权的访问路径。测试文件如/test.php、/test.html常用于开发过程中若未清除可能暴露敏感信息。网站备份文件如.rar、.zip、.7z、.tar.gz、.bak等可能包含数据库、配置文件或其他敏感数据。DS_Store 文件Mac OS系统生成的文件可能包含目录结构和其他信息。vim编辑器备份文件如.swp包含文件的临时备份信息可能泄露敏感数据。WEB-INF/web.xml文件Java Web应用的配置文件可能泄露敏感的系统配置或数据库信息。.git如果网站项目使用Git进行版本控制目录可能会泄露完整的代码库。.git.svn如果使用Subversion进行版本控制目录可能包含未公开的源代码或配置文件。最后关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】