ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

新手挖洞信息收集全流程:子域名、端口、敏感文件探测实战

新手挖洞信息收集全流程:子域名、端口、敏感文件探测实战 新手挖洞信息收集全流程子域名、端口、敏感文件探测实战前言很多新手挖洞时存在一个误区拿到一个目标站点直接打开 Burp 抓包疯狂往参数里丢 Payload折腾大半天一无所获。实际上信息收集才是漏洞挖掘的第一步也是最重要的一步。大部分漏洞都是在信息收集阶段发现的。很多高危漏洞藏在子域名、开放端口、备份文件、源码泄露里面主站反而防护严密很难突破。我零基础挖洞前期最开始也跳过信息收集直接测试参数白白浪费大量时间。后面慢慢养成习惯信息收集占 70% 时间漏洞测试只占 30%。本文分享一套新手友好、可以直接上手的信息收集流程包含子域名、端口、敏感文件探测思路、工具与踩坑要点适合 SRC 漏洞挖掘。⚠️法律声明本文仅用于授权环境内安全学习。所有探测、扫描操作必须在厂商 SRC 规定的资产范围之内严禁对未授权网站、IP 进行扫描探测违规操作需要承担法律责任。一、信息收集整体思路信息收集目标尽可能拿到目标所有关联资产扩大攻击面。整体顺序域名基础信息收集主域名、备案、关联公司子域名探测重点很多漏洞都在子站IP 与端口探测目录、敏感文件、备份文件扫描技术栈识别中间件、框架、版本历史存档、Github、公开泄露信息检索核心思想主站往往 WAF、安全防护完善子域名、后台站点、测试站、旧版本系统安全意识薄弱更容易存在漏洞。二、子域名探测子域名是新手挖洞的金矿。比如shturl.cc/sHh、shturl.cc/fp、shturl.cc/M、shturl.cc/3这类站点大多是测试环境、后台管理、API 服务安全配置经常不完善。1. 子域名查询方式① 被动收集推荐新手优先用无流量不容易触发 WAF被动收集不会发送数据包给目标服务器只是查询互联网已经公开的记录相对安全。证书透明度查询SSL 证书会记录域名很多子域名在这里泄露域名解析历史记录查询域名历史解析 IP发现下线旧资产搜索引擎语法site:shturl.搜索引擎收录的子域名② 主动爆破被动收集不全时使用字典爆破子域名。常用工具Subfinder、OneForAll、Sublist3r新手小技巧不要直接用超大字典暴力狂扫容易被封禁 IP。优先被动收集补充少量爆破。2. 拿到子域名列表之后做什么域名存活探测筛选可以正常访问的域名过滤已经失效的区分资产测试环境 dev/test、后台 admin、API 接口、文档站点优先标记测试站、后台站点这类资产是重点测试对象查看每个站点的首页快速识别是什么业务。踩坑提醒子域名不一定都在 SRC 范围内拿到子域名第一件事核对 SRC 资产范围不在范围的资产直接跳过不要扫描很多泛解析域名会爆出大量无效随机子域名需要做存活筛选同一个 IP 可能绑定几十个子域名逐个访问不要只看第一个。三、IP 与端口探测拿到域名之后解析获取 IP再探测开放端口。很多 Web 以外的漏洞都在端口上80/443Web 网站22SSH 服务弱口令3389Windows 远程桌面3306MySQL 数据库外部可访问 弱口令6379Redis 未授权访问经典高危8080、8081、9090后台管理、测试 Web 服务工具与用法常用端口扫描工具Nmap新手优先用基础扫描参数。# 基础端口扫描示例仅授权资产测试 nmap -sV IP地址-sV参数作用探测端口对应的服务和版本号。拿到版本号可以去查对应版本的已知 CVE 漏洞。新手注意事项端口扫描发包量大高频扫描容易触发告警SRC 里尽量控制扫描速率不要对 IP 段进行大规模全网扫描很容易越界云服务器很多高端口是内网端口公网无法访问不用纠结发现 Redis、MongoDB、Elasticsearch 这类中间件对外开放优先测试未授权访问。四、敏感文件与目录探测新手最容易挖到漏洞的地方这一步是新手出成果最高的环节目录扫描用来寻找网站遗留文件、备份文件、后台地址。很多开发上线时忘记删除备份包、源码压缩包、数据库备份文件直接放在 web 目录下访问即可下载。常见敏感文件后缀字典重点包含.bak、.zip、.rar、.tar、.tar.gz、.sql、.swp、.old、.backup、.env常见敏感文件名称web.zip、backup.sql、config.php.bak、.git源码泄露、.svn、phpinfo.php、robots.txtrobots.txt网站给搜索引擎的爬虫规则经常会泄露后台路径、隐藏目录第一步一定要访问 robots.txt。工具推荐dirsearch、dirmap都是目录扫描工具。核心原理使用字典批量请求shturl./xxx.zip这类地址看服务器是否返回 200 状态码。200文件存在可以访问404不存在403目录存在禁止访问403 也值得留意尝试绕过重点漏洞场景备份压缩包下载拿到网站源码在源码中寻找 SQL 注入、文件上传漏洞.git 目录泄露直接获取完整项目源代码env 配置文件泄露泄露数据库账号密码、API 密钥phpinfo 文件泄露泄露服务器路径、环境信息辅助后续漏洞利用。踩坑提醒目录扫描不要开最高线程高频大量请求容易造成服务器压力违反 SRC 规则部分 WAF 会拦截目录扫描的 payload导致漏报扫描到备份文件不要下载超大的数据库备份禁止导出大量用户隐私数据验证文件存在即可截图证明漏洞。五、网站技术栈识别探测网站使用什么 Web 框架、中间件、编程语言、版本帮助快速定位对应漏洞。识别内容中间件Nginx、Apache、IIS语言PHP、Java、Python、NodeJSWeb 框架SpringBoot、ThinkPHP、Laravel、DjangoCMS织梦、Discuz、Joomla 等工具Wappalyzer浏览器插件最适合新手、whatweb。举例识别到 ThinkPHP 5.0就可以去查找该版本对应的已知远程代码执行漏洞。提示CMS、框架历史漏洞是新手快速上手的突破口但要注意很多厂商已经打补丁不要直接默认存在漏洞需要验证。六、公开历史信息检索很多信息不在当前网站而在互联网历史存档中。网页历史存档查看网站旧页面、旧接口很多旧页面下线了但资产还保留漏洞Github/Gitee 检索搜索公司名称、域名查找员工意外上传到代码仓库的配置文件、密钥公开漏洞平台查询该公司历史 SRC 漏洞参考前人挖掘思路。七、一套完整信息收集操作顺序可直接照着执行拿到目标域名先确认 SRC 资产范围被动收集子域名做存活检测逐个访问存活子域名Wappalyzer 识别技术栈对子域名做端口扫描控制速率目录扫描查找 robots.txt、备份文件、.git 等敏感文件检索历史存档、Github 泄露整理资产清单标记高价值资产dev、test、admin、API 站点针对高价值站点再开始手动测试 XSS、注入、越权等漏洞。八、新手信息收集高频踩坑清单只看主站忽略子域名漏掉大部分攻击面扫描不看范围扫到 SRC 外资产触碰红线字典过于简单很多备份文件名探测不到扫描线程拉满大量发包导致业务异常被厂商投诉找到备份文件直接下载几十 G 数据库违规获取用户数据完全依赖工具工具扫不到就放弃忽略人工手动查看页面、js 源码补充手动查看网页 JS 代码很多接口、后台地址写在 JS 里面扫描器抓不到。九、写在最后信息收集不是一次性工作是贯穿整个挖洞全程的。很多新手把挖洞等同于找注入、XSS但是实战中信息收集发现的文件泄露、未授权访问、备份文件下载往往是最容易提交成功的漏洞。信息收集的核心目标就是不断扩大攻击面找到防护薄弱的资产。先做好资产测绘再针对性测试漏洞你的挖洞产出会明显提升。记住工具只是辅助学会人工分析资产才是信息收集的核心能力。免责声明本文仅用于授权环境安全学习。任何扫描、探测操作必须获得授权未经授权探测互联网资产属于违法行为。以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表