渗透测试信息收集框架(自用)

根据域名或者IP,搜集其资产。

1.使用谷歌,sublist3r等工具查找子域名。

2.对域名/IP逐个使用goby扫描资产,然后使用nmap扫描端口(如果有可能的话再扫描出其端口上服务的版本,探测出主机类型)

3.使用webscan进行C段扫描。

在以上信息收集过程中如果发现风险项,可先行尝试利用。如445,3389等高危端口暴露,或者使用了含不安全的中间件。

4.探测主机类型、服务器类型以及各种组件。

netcraft:查看域名/IP对应的主机信息以及服务器信息。

如果没有获取到信息,可以尝试进入站点查看各种错误页面、返回包,里面可能包含服务器版本信息。

如果对象为知名企业,也可以在互联网查询其敏感信息。

5.各种工具跑起来

御剑:后台扫描、目录扫描。

nessus:主机扫描。

awvs:web应用扫描。

appscan:web应用扫描。

nikto:应用扫描、服务器和中间件漏洞探测。

全部做完之后就可以对探测到的站点逐个进行手工测试了~

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 在之前的一系列文章中,我们主要讲了内网渗透的一些知识,而在现实中,要进行内网渗透,一个很重要的前提便是:你得能进入...
    马士兵教育苹果老师阅读 1,869评论 0 4
  •  关键字查找 渗透测试第二阶段:信息收集方法原理经验心得ZhouDaxian2019-10-09现金奖励共176...
    kidd卡盟阅读 616评论 0 0
  • 信息收集方法总结 信息收集是渗透测试方法论的第二个阶段,占据整个渗透测试的60%,由此可见信息搜集的重要性。信息收...
    小K_8f93阅读 1,800评论 0 2
  • 表情是什么,我认为表情就是表现出来的情绪。表情可以传达很多信息。高兴了当然就笑了,难过就哭了。两者是相互影响密不可...
    Persistenc_6aea阅读 130,934评论 2 7
  • 16宿命:用概率思维提高你的胜算 以前的我是风险厌恶者,不喜欢去冒险,但是人生放弃了冒险,也就放弃了无数的可能。 ...
    yichen大刀阅读 9,171评论 0 4

友情链接更多精彩内容