收集数据的常用方法有哪些(最常用的5种方法)

小科普 209

一、高级搜索

1、Google Hacking利用谷歌搜索弓擎的强大功能,在浩瀚的互联网中快速准确搜索到我们需要的信息。

2、网络空间搜索引擎:Shodan, fofa,钟馗之等-系列面向网络空间的搜索 擎,支持公网设备指纹检索和Web指纹检索。可以帮助渗透测试人员收集相关信息。

二、域名信息收集

1、Whois域名查询

Whois就是一个用来查询域名是否已经被注册, 以及注册域名详细信息的数据库,是当前域名系统中不可或缺的一项信息服务。Whois数据是指注册人向注册商提供的信息,这些信息包括以下数据元素:

➢注册域名的主要域名服务器和次要域名服务器的名称;

➢注册人的身份信息;

➢注册的初始生成日期和到期日期;

➢注册域名持有人的名称和邮政地址;

➢注册域名技术和管理联系人的姓名、邮政地址、电子邮件地址、音频电话号码和(如适用)传真号码。

2、子域名收集

在进行渗透测试时,收集子域名相关信息很重要。在收集子域名时,可以通过Layer子域名挖掘工具,提供某网站子域名查询服务。Layer子域名挖掘机界面简洁、操作简单;支持服务接口、暴力搜索、同服挖掘三种模式。线程可根据实际情况进行选择,同时支持正则表达式过滤规则。

三、网站信息收集

1、IP信息收集

1)网络端口扫描器-- K8PortScan

K8PortScan是一 款开源跨平台大型网络端口扫描器 ,支持Windows、 Linux、 Suse等多 个操作系统平台,能够快速检测出端口开放情况。

可够个端口或端口范围扫描(80-89或80445,3306)

2)网络端口扫描器 PScan

PScan是一款开源的快速网络端口扫描工具。支持网络批量扫描,支持批量端口扫描。

3)本地IP扫描--Nmap

SYN扫描: SYN扫描又称半开放扫描,Nmap无需进行完整三次握手,即可获得远程主机的信息。

Nmap发送SYN包到远程主机,但是不产生任何会话。因此不会在目标主机上产生任何日志记录。

例: nmap -sS 10.0.1.10

Ping扫描:判断主机是否存活。通过向指定的IP地址发送ICMP echo请求数据包,若主机正在运行就会作出响应。

例: nmap -sP 10.0.1.10

注: Nmap在任何情况下都会进行ping扫描。

2、应用指纹识别

1)在线指纹识别

在进行渗透测试中,对目标服务器进行指纹识别是相当有必要的。因为通过相关在线CMS指纹识别网站,能够判断出相应的Web容器或者CMS,能查找与其相关的漏洞。然后才能进行相应的渗透操作。

Wappalyzer是一款能够 分析目标网站所采用的平台构架、网站环境服务器配置环境JavaScript框架、 编程语言等参数的chrome网站技术分析插件。

2)本地指纹识别--Whatweb

Whatweb是 -个开源的网站指纹识别软件。可识别Web技术,包括内容管理系统(CMS) , 博客平台,统计/分析包, Javascript库,服务器和嵌入式设备,还可标识版本号,电子邮件地址,账户ID,Web框架模块,SQL错误等。

上一篇:

下一篇:

  推荐阅读

分享