web安全攻防(一)——信息收集之踩点

2023-11-20 20:30

本文主要是介绍web安全攻防(一)——信息收集之踩点,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

web安全攻防系列(一)

 
开篇:这是web安全攻防系列的开篇文章,将一步步讲述如何从 “信息收集” 到 “拿下主机” 再到 “掩踪灭迹”
 
1.系统安全攻防-----软件安全漏洞
2.网络协议安全攻防-----网络协议安全缺陷
3.物理攻击与社会工程学-----人的心里弱点物理设计缺陷

 

X00网络攻击路线图:

窥探设施         --->攻击目标      ---> 成功之后

踩点->扫描->查点->获取访问->特权提升->拒绝服务->偷盗窃取->掩踪灭迹->创建后门
 

X1.踩点:确定目标地址范围、名字空间查询和信息摄取。
Web搜索与挖掘、DNS和IP查询、网络拓扑、侦擦

X2.扫描:寻找最佳攻击途径路线。
Ping扫描、端口扫描、操作系统探测、网络服务探测、漏洞扫描

X3.查点:找到有效用户账号或者疏于保护的共享资源。
网络服务、用户账号查点

X4.获取访问:获取目标系统访问权。
密码窃听、共享文件的蛮力攻击、密码文件、缓冲区溢出

X5.特权升级:寻求对系统的完全控制。
面膜破解、利用已知漏洞或弱点

X6.拒绝服务:使目标系统瘫痪。
DDOS…(听君一句劝)

X7.偷窃:确定可信系统的入侵机制和途径。
探索明文密码

X8.灭迹:防止管理员发现。
清除日志记录,掩藏工具

X9.创建后门:便于获得特权访问。
创建“无赖”账号,安排批命令作业,感染初启文件,植入远程控制服务,安装监控机制,利用特洛伊木马替换应用。

 
******************************************************

X01踩点:

在这里插入图片描述
(上图来自本人之前公众号图:SecRooike)

熟悉谷歌黑语法

精准匹配--------加双引号""
文件格式--------filetype:
网页标题--------intitle:
网页正文--------intext:
网页网址--------inurl:
指向网页得链接--------inanchor:
仅搜索特定的网站或域名范围--------site:
类似页面---------related:
链接---------link:

DNS注册信息

whois域名.com查询
万网
站长之家

whois域名.edu.cn查询
中国教育和科研计算机网网络信息中心

DNS服务地址:从DNS到IP的映射
站长之家—nslookup查询

IP Whois查询
得知该段IP地址的管辖范围

DNS与IP到真实世界中的地理位置:进一步实施物理攻击或社会工程学攻击
纯真IP库提供的IP2Location查询功能
(防范措施:注意更新管理性事务联系人的信息。在机构注册信息时,适当运用虚假信息。)

网络拓扑侦察
使用tracert指令实现数据包的路径跟踪,向目标主机IP依次发送一系列的UDP数据包

QQ上长时间的通信将会建立起点到点的TCP或UDP连接,可使用netsata命令获得对方的IP地址

 
******************************************************

书籍来自——《Web安全深度剖析》

这篇关于web安全攻防(一)——信息收集之踩点的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397245

相关文章

Win32下C++实现快速获取硬盘分区信息

《Win32下C++实现快速获取硬盘分区信息》这篇文章主要为大家详细介绍了Win32下C++如何实现快速获取硬盘分区信息,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 实现代码CDiskDriveUtils.h#pragma once #include <wtypesbase

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形

解决JavaWeb-file.isDirectory()遇到的坑问题

《解决JavaWeb-file.isDirectory()遇到的坑问题》JavaWeb开发中,使用`file.isDirectory()`判断路径是否为文件夹时,需要特别注意:该方法只能判断已存在的文... 目录Jahttp://www.chinasem.cnvaWeb-file.isDirectory()遇

JavaWeb-WebSocket浏览器服务器双向通信方式

《JavaWeb-WebSocket浏览器服务器双向通信方式》文章介绍了WebSocket协议的工作原理和应用场景,包括与HTTP的对比,接着,详细介绍了如何在Java中使用WebSocket,包括配... 目录一、概述二、入门2.1 POM依赖2.2 编写配置类2.3 编写WebSocket服务2.4 浏

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

C#实现系统信息监控与获取功能

《C#实现系统信息监控与获取功能》在C#开发的众多应用场景中,获取系统信息以及监控用户操作有着广泛的用途,比如在系统性能优化工具中,需要实时读取CPU、GPU资源信息,本文将详细介绍如何使用C#来实现... 目录前言一、C# 监控键盘1. 原理与实现思路2. 代码实现二、读取 CPU、GPU 资源信息1.

在C#中获取端口号与系统信息的高效实践

《在C#中获取端口号与系统信息的高效实践》在现代软件开发中,尤其是系统管理、运维、监控和性能优化等场景中,了解计算机硬件和网络的状态至关重要,C#作为一种广泛应用的编程语言,提供了丰富的API来帮助开... 目录引言1. 获取端口号信息1.1 获取活动的 TCP 和 UDP 连接说明:应用场景:2. 获取硬

SpringBoot使用Apache Tika检测敏感信息

《SpringBoot使用ApacheTika检测敏感信息》ApacheTika是一个功能强大的内容分析工具,它能够从多种文件格式中提取文本、元数据以及其他结构化信息,下面我们来看看如何使用Ap... 目录Tika 主要特性1. 多格式支持2. 自动文件类型检测3. 文本和元数据提取4. 支持 OCR(光学

C#实现获取电脑中的端口号和硬件信息

《C#实现获取电脑中的端口号和硬件信息》这篇文章主要为大家详细介绍了C#实现获取电脑中的端口号和硬件信息的相关方法,文中的示例代码讲解详细,有需要的小伙伴可以参考一下... 我们经常在使用一个串口软件的时候,发现软件中的端口号并不是普通的COM1,而是带有硬件信息的。那么如果我们使用C#编写软件时候,如