国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

滲透測試 | IP信息收集

這篇具有很好參考價值的文章主要介紹了滲透測試 | IP信息收集。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

0x00 前言

????????信息收集可以說是在滲透測試中最重要的一部分,好比說一個特工接到一個任務(wù),要求竊取 A 建筑內(nèi)的情報,那么這個特工首先要進行信息收集,了解這個建筑的保衛(wèi)情況、建筑地圖、人員信息、情報位置等。收集到建筑的信息越多,就說明滲透測試的攻擊點越多。

????????
????????

0x01 開胃前菜CDN技術(shù)

????????CDN 全稱 Content Delivery Network ,即內(nèi)容分發(fā)網(wǎng)絡(luò)。是指一種透過互聯(lián)網(wǎng)互相連接的電腦網(wǎng)絡(luò)系統(tǒng),利用最靠近每位用戶的服務(wù)器,更快、更可靠地將音樂、圖片、視頻、應(yīng)用程序及其他文件發(fā)送給用戶,來提供高性能、可擴展性及低成本的網(wǎng)絡(luò)內(nèi)容傳遞給用戶。?

滲透測試 | IP信息收集
CDN技術(shù)概述圖

????????

????????假設(shè)這四個用戶要訪問 CSDN ,聯(lián)通用戶和教育網(wǎng)用戶的位置與 CSDN 服務(wù)器位置比較近,那么可以直接連接 CSDN 網(wǎng)站。而移動用戶和電信用戶的 IP 地址離 CSDN 服務(wù)器距離較遠,訪問速度相對緩慢。這時候就可以使用 CDN 技術(shù),會在移動用戶或電信用戶距離較近的位置建立一個源站(CDN網(wǎng)絡(luò)中的核心),源站會將 CSDN 網(wǎng)頁服務(wù)器鏡像到自己的目錄下。那么移動用戶和電信用戶訪問源站即可瀏覽 CSDN 網(wǎng)站。

滲透測試 | IP信息收集
CDN技術(shù)解析圖

????????

????????

0x02 分身術(shù)中的真實IP

????????上文介紹了 CDN 技術(shù)的概念,那么在滲透測試中訪問的網(wǎng)站可能是 CDN 鏡像網(wǎng)站,鏡像網(wǎng)站可以說是目標站點的分身。如果對鏡像網(wǎng)站進行滲透測試,你可以擊敗分身,但是沒有擊敗其真身。那這個滲透測試就是一次失敗的滲透測試。比如說一個特工接到一個任務(wù),獲取 A 點情報。結(jié)果這個特工發(fā)現(xiàn)有十來個一模一樣的大樓,名字也都叫 A 點。這個特工就懵了,硬著頭皮去了 A2 大樓。途中踩到蜜罐光榮犧牲。

滲透測試 | IP信息收集
真實IP地址概述圖

????????

? ? ? ??

0x03 網(wǎng)絡(luò)空間搜索引擎

????????那么在網(wǎng)絡(luò)中應(yīng)該如何找到發(fā)現(xiàn)目標站點的真實 IP 呢?可以使用網(wǎng)絡(luò)空間搜索引擎去發(fā)現(xiàn)目標站點的真實 IP 。其原理是先對全球所有的 IP 進行掃描,把1~65535端口范圍內(nèi)的 IP 地址數(shù)據(jù)加入到數(shù)據(jù)庫中。

????????

1.FOFA

????????FOFA?是白帽匯推出的一款網(wǎng)絡(luò)空間搜索引擎,它通過進行網(wǎng)絡(luò)空間測繪,能夠幫助研究人員或者企業(yè)迅速進行網(wǎng)絡(luò)資產(chǎn)匹配。

滲透測試 | IP信息收集
FOFA
https://fofa.info

????????

2.shodan

????????Shodan 是世界上第一個互聯(lián)網(wǎng)連接設(shè)備的搜索引擎。了解互聯(lián)網(wǎng)智能如何幫助您做出更好的決策。

滲透測試 | IP信息收集
shodan
https://www.shodan.io

????????

3.ZoomEye

????????ZoomEye 是中國第一款同時也是全球著名的網(wǎng)絡(luò)空間搜索引擎,通過積累的大量的測繪數(shù)據(jù)進行趨勢分析最終實現(xiàn)跨時空式的動態(tài)網(wǎng)絡(luò)空間測繪畫像。?

滲透測試 | IP信息收集

https://www.zoomeye.org

????????

4.Censys

????????Censys 幫助組織、個人和研究人員找到并監(jiān)控互聯(lián)網(wǎng)上的每臺服務(wù)器,以減少暴露并提高安全性。

滲透測試 | IP信息收集

https://search.censys.io

????????

????????

0x04 參考文獻

[1].維基百科. 內(nèi)容分發(fā)網(wǎng)絡(luò)[EB/OL]. [2022-11-01]. https://zh.wikipedia.org/zh-cn/%E5%85%A7%E5%AE%B9%E5%82%B3%E9%81%9E%E7%B6%B2%E8%B7%AF.

[2].百度百科. CDN技術(shù)[EB/OL]. [2022-11-01]. https://baike.baidu.com/item/CDN%E6%8A%80%E6%9C%AF/2277971.

????????

????????

0x05?總結(jié)

由于作者水平有限,文中若有錯誤與不足歡迎留言,便于及時更正。?文章來源地址http://www.zghlxwxcb.cn/news/detail-442541.html

到了這里,關(guān)于滲透測試 | IP信息收集的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 滲透測試之信息收集篇-服務(wù)器子域名收集

    滲透測試之信息收集篇-服務(wù)器子域名收集

    你可能對某個服務(wù)器滲透失敗,沒有發(fā)現(xiàn)入侵點,所以我們可以考慮擴大攻擊面,對target.com的子域名 進行滲透,然后橫向移動。 使用bbot對目標子域進行收集 https://github.com/blacklanternsecurity/bbot/wiki#installation 關(guān)于子域名收集,推薦一篇很好的文章,文章地址:https://blog.blackl

    2024年02月16日
    瀏覽(24)
  • 滲透測試-第一步 信息收集 【詳細介紹】

    滲透測試-第一步 信息收集 【詳細介紹】

    1. 信息收集 黑客的第一步要做的事情永遠是信息收集 同樣滲透也是 什么是信息收集? 信息收集是最具有靈魂的一步,通常拿到滲透測試站,需要對該站進行信息收集,只有收集到了足夠多的信息后,對方暴露出來的問題越多,信息越多,攻擊的面也越廣。知己知彼百戰(zhàn)百勝

    2023年04月18日
    瀏覽(20)
  • 滲透測試-C段主機信息收集

    提示:提示:注意:網(wǎng)絡(luò)安全環(huán)境需要大家共同維護,請大家共同遵守網(wǎng)絡(luò)安全規(guī)章制度,僅供大家參考,造成的法律后果,不由本人承擔(dān) 學(xué)過計算機的同學(xué)都知道IP地址這一個概念,IP地址又可以分為A類,B類,C類等,A類的網(wǎng)絡(luò)位為8位,主機位24位,B類的網(wǎng)絡(luò)位為16位,主

    2024年02月06日
    瀏覽(17)
  • 《滲透測試》-前期信息收集及工具介紹01(信息收集簡介、JSFinder、OneForAll)

    《滲透測試》-前期信息收集及工具介紹01(信息收集簡介、JSFinder、OneForAll)

    信息收集是指通過各種方式獲取所需要的信息,以便我們在后續(xù)的滲透過程更好的進 行。比如目標站點IP、中間件、腳本語言、端口、郵箱等等。信息收集包含資產(chǎn)收集 但不限于資產(chǎn)收集。 1、信息收集是滲透測試成功的保障 2、更多的暴露面 3、更大的可能性 1、主動信息收

    2024年02月03日
    瀏覽(94)
  • 滲透測試 ---利用Kali進行簡單的信息收集

    滲透測試 ---利用Kali進行簡單的信息收集

    目錄 Kali環(huán)境安裝配置更新 Linux鏡像文件下載地址 默認用戶名 更新命令 網(wǎng)絡(luò)環(huán)境配置 二層發(fā)現(xiàn) 原理 工具 arping netdiscover 三層發(fā)現(xiàn) 原理 工具 ping fping hping3 四層發(fā)現(xiàn) 原理 工具 nmap hping3 Python腳本 端口掃描 原理 工具 nmap Dmitry netcat 端口Banner信息獲取 原理 工具 nmap dmitry netcat

    2024年02月05日
    瀏覽(56)
  • 網(wǎng)絡(luò)安全|滲透測試入門學(xué)習(xí),從零基礎(chǔ)入門到精通—收集信息篇

    網(wǎng)絡(luò)安全|滲透測試入門學(xué)習(xí),從零基礎(chǔ)入門到精通—收集信息篇

    目錄 前面的話 1、收集域名信息 1.1、Whois查詢 ?編輯1.2、備案信息查詢 ?2、收集敏感信息 3、收集子域名信息 3.1、子域名檢測工具 3.2、搜索引擎枚舉 3.3、第三方聚合應(yīng)用枚舉 3.4、證書透明度公開日志枚舉 本章小結(jié) 本人喜歡網(wǎng)絡(luò)完全的一些知識,自學(xué)一些?,F(xiàn)在寫出來和大

    2024年02月08日
    瀏覽(24)
  • 如何快速而準確地進行 IP 和端口信息掃描:滲透測試必備技能

    如何快速而準確地進行 IP 和端口信息掃描:滲透測試必備技能

    數(shù)據(jù)來源 1)IP反查域名 同IP網(wǎng)站查詢,同服務(wù)器網(wǎng)站查詢 - 站長工具 專業(yè)精準的IP庫服務(wù)商_IPIP 2)域名查詢IP IP/IPv6查詢,服務(wù)器地址查詢 - 站長工具 或直接 ping 一下域名就會返回IP? 3)CDN 如果網(wǎng)站使用了CDN那我們查找到的ip也是屬于CDN的ip沒多大用處 4)判斷CDN 多個地點

    2024年02月11日
    瀏覽(26)
  • 內(nèi)網(wǎng)滲透—域環(huán)境之信息收集

    內(nèi)網(wǎng)滲透—域環(huán)境之信息收集

    ??滲透測試的本質(zhì)就是信息收集,不管是web還是在內(nèi)網(wǎng)中,信息收集的全面性會直接影響后續(xù)的滲透測試工作,通常web端使用文件上傳等進入內(nèi)網(wǎng)后,就需要判斷當(dāng)前的網(wǎng)絡(luò)環(huán)境和權(quán)限,為后續(xù)的橫向移動等工作做好鋪墊。 ??域英文叫DOMAIN——域(Domain)是Windows網(wǎng)絡(luò)中獨立

    2024年02月06日
    瀏覽(23)
  • 《Kali滲透基礎(chǔ)》03. 被動信息收集

    《Kali滲透基礎(chǔ)》03. 被動信息收集

    本系列側(cè)重方法論,各工具只是實現(xiàn)目標的載體。 命令與工具只做簡單介紹,其使用另見《安全工具錄》。 本文以 kali-linux-2022.3-vmware-amd64 為例。 被動信息收集 指從公開渠道獲取信息,主要是已經(jīng)公開的信息。當(dāng)然也不排除私密但是泄露的信息。 要點 : 公開渠道可獲得的

    2024年02月06日
    瀏覽(22)
  • 《Kali滲透基礎(chǔ)》06. 主動信息收集(三)

    《Kali滲透基礎(chǔ)》06. 主動信息收集(三)

    本系列側(cè)重方法論,各工具只是實現(xiàn)目標的載體。 命令與工具只做簡單介紹,其使用另見《安全工具錄》。 本文以 kali-linux-2022.3-vmware-amd64 為例。 識別開放端口上運行的應(yīng)用與服務(wù),可以提高攻擊效率。 方法: Banner 捕獲 建立連接后獲取 Banner 服務(wù)指紋識別 另類識別方法

    2024年02月08日
    瀏覽(19)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包