web安全攻防(一)——信息收集之踩点

2023-11-20 20:30

本文主要是介绍web安全攻防(一)——信息收集之踩点,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

web安全攻防系列(一)

 
开篇:这是web安全攻防系列的开篇文章,将一步步讲述如何从 “信息收集” 到 “拿下主机” 再到 “掩踪灭迹”
 
1.系统安全攻防-----软件安全漏洞
2.网络协议安全攻防-----网络协议安全缺陷
3.物理攻击与社会工程学-----人的心里弱点物理设计缺陷

 

X00网络攻击路线图:

窥探设施         --->攻击目标      ---> 成功之后

踩点->扫描->查点->获取访问->特权提升->拒绝服务->偷盗窃取->掩踪灭迹->创建后门
 

X1.踩点:确定目标地址范围、名字空间查询和信息摄取。
Web搜索与挖掘、DNS和IP查询、网络拓扑、侦擦

X2.扫描:寻找最佳攻击途径路线。
Ping扫描、端口扫描、操作系统探测、网络服务探测、漏洞扫描

X3.查点:找到有效用户账号或者疏于保护的共享资源。
网络服务、用户账号查点

X4.获取访问:获取目标系统访问权。
密码窃听、共享文件的蛮力攻击、密码文件、缓冲区溢出

X5.特权升级:寻求对系统的完全控制。
面膜破解、利用已知漏洞或弱点

X6.拒绝服务:使目标系统瘫痪。
DDOS…(听君一句劝)

X7.偷窃:确定可信系统的入侵机制和途径。
探索明文密码

X8.灭迹:防止管理员发现。
清除日志记录,掩藏工具

X9.创建后门:便于获得特权访问。
创建“无赖”账号,安排批命令作业,感染初启文件,植入远程控制服务,安装监控机制,利用特洛伊木马替换应用。

 
******************************************************

X01踩点:

在这里插入图片描述
(上图来自本人之前公众号图:SecRooike)

熟悉谷歌黑语法

精准匹配--------加双引号""
文件格式--------filetype:
网页标题--------intitle:
网页正文--------intext:
网页网址--------inurl:
指向网页得链接--------inanchor:
仅搜索特定的网站或域名范围--------site:
类似页面---------related:
链接---------link:

DNS注册信息

whois域名.com查询
万网
站长之家

whois域名.edu.cn查询
中国教育和科研计算机网网络信息中心

DNS服务地址:从DNS到IP的映射
站长之家—nslookup查询

IP Whois查询
得知该段IP地址的管辖范围

DNS与IP到真实世界中的地理位置:进一步实施物理攻击或社会工程学攻击
纯真IP库提供的IP2Location查询功能
(防范措施:注意更新管理性事务联系人的信息。在机构注册信息时,适当运用虚假信息。)

网络拓扑侦察
使用tracert指令实现数据包的路径跟踪,向目标主机IP依次发送一系列的UDP数据包

QQ上长时间的通信将会建立起点到点的TCP或UDP连接,可使用netsata命令获得对方的IP地址

 
******************************************************

书籍来自——《Web安全深度剖析》

这篇关于web安全攻防(一)——信息收集之踩点的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397245

相关文章

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

JSON Web Token在登陆中的使用过程

《JSONWebToken在登陆中的使用过程》:本文主要介绍JSONWebToken在登陆中的使用过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录JWT 介绍微服务架构中的 JWT 使用结合微服务网关的 JWT 验证1. 用户登录,生成 JWT2. 自定义过滤

一文教你如何将maven项目转成web项目

《一文教你如何将maven项目转成web项目》在软件开发过程中,有时我们需要将一个普通的Maven项目转换为Web项目,以便能够部署到Web容器中运行,本文将详细介绍如何通过简单的步骤完成这一转换过程... 目录准备工作步骤一:修改​​pom.XML​​1.1 添加​​packaging​​标签1.2 添加

一文详解SQL Server如何跟踪自动统计信息更新

《一文详解SQLServer如何跟踪自动统计信息更新》SQLServer数据库中,我们都清楚统计信息对于优化器来说非常重要,所以本文就来和大家简单聊一聊SQLServer如何跟踪自动统计信息更新吧... SQL Server数据库中,我们都清楚统计信息对于优化器来说非常重要。一般情况下,我们会开启"自动更新

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

Python如何获取域名的SSL证书信息和到期时间

《Python如何获取域名的SSL证书信息和到期时间》在当今互联网时代,SSL证书的重要性不言而喻,它不仅为用户提供了安全的连接,还能提高网站的搜索引擎排名,那我们怎么才能通过Python获取域名的S... 目录了解SSL证书的基本概念使用python库来抓取SSL证书信息安装必要的库编写获取SSL证书信息

Win32下C++实现快速获取硬盘分区信息

《Win32下C++实现快速获取硬盘分区信息》这篇文章主要为大家详细介绍了Win32下C++如何实现快速获取硬盘分区信息,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 实现代码CDiskDriveUtils.h#pragma once #include <wtypesbase

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形

解决JavaWeb-file.isDirectory()遇到的坑问题

《解决JavaWeb-file.isDirectory()遇到的坑问题》JavaWeb开发中,使用`file.isDirectory()`判断路径是否为文件夹时,需要特别注意:该方法只能判断已存在的文... 目录Jahttp://www.chinasem.cnvaWeb-file.isDirectory()遇