web安全攻防(一)——信息收集之踩点

2023-11-20 20:30

本文主要是介绍web安全攻防(一)——信息收集之踩点,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

web安全攻防系列(一)

 
开篇:这是web安全攻防系列的开篇文章,将一步步讲述如何从 “信息收集” 到 “拿下主机” 再到 “掩踪灭迹”
 
1.系统安全攻防-----软件安全漏洞
2.网络协议安全攻防-----网络协议安全缺陷
3.物理攻击与社会工程学-----人的心里弱点物理设计缺陷

 

X00网络攻击路线图:

窥探设施         --->攻击目标      ---> 成功之后

踩点->扫描->查点->获取访问->特权提升->拒绝服务->偷盗窃取->掩踪灭迹->创建后门
 

X1.踩点:确定目标地址范围、名字空间查询和信息摄取。
Web搜索与挖掘、DNS和IP查询、网络拓扑、侦擦

X2.扫描:寻找最佳攻击途径路线。
Ping扫描、端口扫描、操作系统探测、网络服务探测、漏洞扫描

X3.查点:找到有效用户账号或者疏于保护的共享资源。
网络服务、用户账号查点

X4.获取访问:获取目标系统访问权。
密码窃听、共享文件的蛮力攻击、密码文件、缓冲区溢出

X5.特权升级:寻求对系统的完全控制。
面膜破解、利用已知漏洞或弱点

X6.拒绝服务:使目标系统瘫痪。
DDOS…(听君一句劝)

X7.偷窃:确定可信系统的入侵机制和途径。
探索明文密码

X8.灭迹:防止管理员发现。
清除日志记录,掩藏工具

X9.创建后门:便于获得特权访问。
创建“无赖”账号,安排批命令作业,感染初启文件,植入远程控制服务,安装监控机制,利用特洛伊木马替换应用。

 
******************************************************

X01踩点:

在这里插入图片描述
(上图来自本人之前公众号图:SecRooike)

熟悉谷歌黑语法

精准匹配--------加双引号""
文件格式--------filetype:
网页标题--------intitle:
网页正文--------intext:
网页网址--------inurl:
指向网页得链接--------inanchor:
仅搜索特定的网站或域名范围--------site:
类似页面---------related:
链接---------link:

DNS注册信息

whois域名.com查询
万网
站长之家

whois域名.edu.cn查询
中国教育和科研计算机网网络信息中心

DNS服务地址:从DNS到IP的映射
站长之家—nslookup查询

IP Whois查询
得知该段IP地址的管辖范围

DNS与IP到真实世界中的地理位置:进一步实施物理攻击或社会工程学攻击
纯真IP库提供的IP2Location查询功能
(防范措施:注意更新管理性事务联系人的信息。在机构注册信息时,适当运用虚假信息。)

网络拓扑侦察
使用tracert指令实现数据包的路径跟踪,向目标主机IP依次发送一系列的UDP数据包

QQ上长时间的通信将会建立起点到点的TCP或UDP连接,可使用netsata命令获得对方的IP地址

 
******************************************************

书籍来自——《Web安全深度剖析》

这篇关于web安全攻防(一)——信息收集之踩点的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397245

相关文章

Web服务器-Nginx-高并发问题

《Web服务器-Nginx-高并发问题》Nginx通过事件驱动、I/O多路复用和异步非阻塞技术高效处理高并发,结合动静分离和限流策略,提升性能与稳定性... 目录前言一、架构1. 原生多进程架构2. 事件驱动模型3. IO多路复用4. 异步非阻塞 I/O5. Nginx高并发配置实战二、动静分离1. 职责2

SpringBoot通过main方法启动web项目实践

《SpringBoot通过main方法启动web项目实践》SpringBoot通过SpringApplication.run()启动Web项目,自动推断应用类型,加载初始化器与监听器,配置Spring... 目录1. 启动入口:SpringApplication.run()2. SpringApplicat

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录

Python Web框架Flask、Streamlit、FastAPI示例详解

《PythonWeb框架Flask、Streamlit、FastAPI示例详解》本文对比分析了Flask、Streamlit和FastAPI三大PythonWeb框架:Flask轻量灵活适合传统应用... 目录概述Flask详解Flask简介安装和基础配置核心概念路由和视图模板系统数据库集成实际示例Stre

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

一文详解如何使用Java获取PDF页面信息

《一文详解如何使用Java获取PDF页面信息》了解PDF页面属性是我们在处理文档、内容提取、打印设置或页面重组等任务时不可或缺的一环,下面我们就来看看如何使用Java语言获取这些信息吧... 目录引言一、安装和引入PDF处理库引入依赖二、获取 PDF 页数三、获取页面尺寸(宽高)四、获取页面旋转角度五、判断

Java中读取YAML文件配置信息常见问题及解决方法

《Java中读取YAML文件配置信息常见问题及解决方法》:本文主要介绍Java中读取YAML文件配置信息常见问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录1 使用Spring Boot的@ConfigurationProperties2. 使用@Valu

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

如何使用Maven创建web目录结构

《如何使用Maven创建web目录结构》:本文主要介绍如何使用Maven创建web目录结构的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录创建web工程第一步第二步第三步第四步第五步第六步第七步总结创建web工程第一步js通过Maven骨架创pytho

Java Web实现类似Excel表格锁定功能实战教程

《JavaWeb实现类似Excel表格锁定功能实战教程》本文将详细介绍通过创建特定div元素并利用CSS布局和JavaScript事件监听来实现类似Excel的锁定行和列效果的方法,感兴趣的朋友跟随... 目录1. 模拟Excel表格锁定功能2. 创建3个div元素实现表格锁定2.1 div元素布局设计2.