咨询电话:400-6446-808

新闻动态

渗透专栏丨高效信息收集
2022-09-21 00:00:00

 

写在前面

古语有云:“学如逆水行舟,不进则退。”面对如今随时都在变化的网络安全环境更是如此。为此,创信华通微信公众号特开设“渗透专栏”,以记录创信华通创安攻防实验室在渗透技术上的探索,加强同行间的交流,相互学习,共同进步。

 

 

 

✎ 高效信息收集

  2022.08.26

 

 

在我看来,信息收集是渗透测试的本质,信息收集作为渗透测试的前期主要工作,是非常重要的,甚至有的时候,只通过信息收集就可以简单拿到目标的shell了。

信息收集分为两类:主动信息收集+被动信息收集。

主动信息收集:直接访问、扫描网站,这种流量将流经网站,不可避免的留下了自己来过的痕迹;

被动信息收集:利用第三方的服务对目标进行访问连接,比如利用搜索引擎Google、Shodon等。

收集的内容有很多,如whois信息、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息等,但平时主要收集的内容就是两种:域名、IP。