2.信息收集概述

1 为什么要做信息收集?

也可以叫做资产收集 或者 踩点。如果没有信息收集,后面渗透测试的范围就很盲目。有可能遗漏很多重要的安全隐患。

信息收集可以帮我们建立一个信息的数据库,明确攻击的范围。精准地做好后面攻击的工作。

比如,别人给了一个域名www.baidu.com,你连他有多少个子站都不知道,就有可能遗漏很多漏洞。或者,甚至都不知道后台代码是用java写的,怎么找出log4j的远程代码漏洞呢?

信息收集越充分,能够发现的区安全问题越多。

2 信息收集收集什么呢?

1. 跟域名相关的,比如百度下面都有哪些域名

2.IP,如果有CDN,或者负载均衡的话,怎么找到真实的IP?

    同一个网段的IP还有哪些?我们叫做C段查询。

3.开放的端口。

4.CMS指纹。系统有了什么框架等等。

5.还有就是用搜索引擎去搜集信息。比如在百度上搜索知乎上与“滴滴罚款”有关的内容,怎么输入:

 再比如,怎么找“后台管理系统”,

5. 网络空间测绘

6.目录扫描

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值