渗透测试之信息收集指南

张开发
2026/4/10 8:58:44 15 分钟阅读

分享文章

渗透测试之信息收集指南
目录信息收集基础一、域名信息收集1. WHOIS查询2. 备案查询3. 子域名查询3.1 搜索引擎查询语法3.2 CT证书查询3.3 JS文件查询3.4 网络空间安全搜索引擎3.5 Python脚本工具4. 网站信息收集4.1 网站目录扫描工具4.4 网站系统等信息收集二、IP信息收集1. 域名查询IP1.1 CDN2. IP反查域名3. 同C段查询三、端口信息收集1. Nmap端口扫描四、网站信息收集1. 操作系统信息2.Web容器信息3.后端语言信息4.CMS信息5. 敏感信息6. WAF信息待续、更新中......信息收集基础信息收集: 收集有关目标应用程序和系统的相关信息 意义 可以发现目标系统中存在的漏洞或弱点,进而为攻击者提供潜在的攻击方法 分类 主动信息收集 / 被动信息收集 两者的区别1. 收集方式不同: 主动:使用扫描器等直接扫描, 如扫描某个网站,得到了域名信息,直接访问域名查看到了信息 被动: 被动无意发现公开的信息和数据, 如直接百度某个信息,一个一个进行点击才查看得到了某个域名信息(例如: 社工/人肉/搜索)举例论证: 主动加微信: 产生了交互,她记住你了 被动加微信: 找闺蜜要她微信,她不知道你2. 风险控制不同: 主动信息收集: 可能会对目标系统造成一定的干扰和影响 被动信息收集: 不会对目标系统造成任何影响3. 收集的信息内容不同: 主动信息收集通常可以获取更多的目标系统信息,包括端口信息、服务类型、漏洞信息等。 被动信息收集则主要是通过公开信息和数据收集目标系统的基本信息,例如域名、IP地址、网站结构、相关人员信息等。4. 实施难度不同: 主动信息收集需要具备一定的技术和工具支持 被动信息收集则相对简单,只需要利用搜索引擎和相关工具即可。

更多文章