多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

【八个月网安课程】第九周·周五:信息收集流程综合——域名→IP→端口→目录→指纹→旁站

【八个月网安课程】第九周·周五:信息收集流程综合——域名→IP→端口→目录→指纹→旁站 今天将结束零散的信息收集技巧将它们串联成一条标准的攻击面探测流水线域名→IP→端口→目录→指纹→旁站。通过亲手对目标执行完整的信息收集你将产出一份结构化的信息收集报告为下一阶段的漏洞利用打下唯一可靠的基础。第九周·周五信息收集流程综合——域名→IP→端口→目录→指纹→旁站 今日学习目标达成效果能画出标准的信息收集流程六大步骤及其逻辑关系并解释每一步对后续攻击的意义能独立使用nslookup、dig、host等命令获取域名对应的 A 记录、CNAME、MX 等并识别 CDN 存在能使用nmap进行基本的端口扫描与服务版本探测并输出可用于分析的扫描报告能结合 Dirsearch/dirb 与自定义字典对开放 Web 服务进行目录扫描发现隐藏路径能使用 whatweb/Wappalyzer 识别 Web 技术栈并针对识别出的 CMS 或框架制定后续测试思路能执行旁站与 C 段查询发现同一服务器上的其他域名或主机扩大攻击面能针对一个授权的测试域名独立完成上述全部流程并输出一份包含所有发现的标准化信息收集报告。 一、信息收集流程全景图一次成功的渗透测试信息收集阶段决定了攻击面的宽度与深度。今天将六大步骤串联成一条高效流水线域名解析 → IP 定位 → 端口探测 → 目录/文件扫描 → 指纹识别 → 旁站/C段拓展每一步都依赖前一步的输出域名解析将资产名称转化为网络地址IP 定位确定服务器的真实位置与归属端口探测找出目标上运行的所有服务目录扫描挖掘 Web 应用中的隐藏资源指纹识别告诉我们每个服务的具体技术栈旁站查询拓展到同一主机上的其他目标防止遗漏。完成这一轮你对目标的了解将从“一个网址”变成“一张完整的网络地图”。 二、步骤一域名解析与 IP 定位1. 获取 A 记录域名对应 IPv4nslookupexample.comdigexample.com A shorthostexample.com如果返回多个 IP通常是负载均衡或使用了 CDN。需要确定哪个才是真实服务器 IP。2. 识别 CDN 并尝试绕过多地点 Ping如ping.pe或站长工具全国 Ping如果不同地区返回不同 IP则可能使用了 CDN。查看历史 DNS 解析记录如 SecurityTrails、ViewDNS.info找到真实 IP。查找子域名如test.example.com可能直接解析到真实 IP。利用邮件服务器 MX 记录可能暴露真实 IP。3. IP 地理位置与归属使用curl ipinfo.io/IP或whois IP查看 IP 所属公司和地理位置。记录要点将解析到的 IP 及其归属、是否有 CDN、可能的真实 IP 记录下来。 三、步骤二端口扫描与服务探测1. Nmap 基础扫描# 快速扫描常用 1000 个端口nmap-sT-Pn-T4目标IP# 详细扫描 TCP 和 UDP 常见端口并识别服务版本nmap-sV-sC-O-p--T4目标IP-oNnmap_report.txt-sV版本探测-sC默认脚本扫描-O操作系统猜测-p-全端口扫描1-65535-oN输出报告重点关注开放的 HTTP/HTTPS80,443,8080、数据库3306,1433、SSH22、FTP21、未知的高端口。2. 分析结果Web 端口后续进行目录扫描和指纹识别。数据库端口可能可直接连接或需要爆破。管理端口如 22、3389可尝试弱口令爆破。 四、步骤三目录与文件扫描基于端口扫描结果对每个开放的 Web 服务进行目录扫描。# Dirsearch 异步扫描推荐python3 dirsearch.py-uhttp://目标IP:端口-ephp,txt,html,zip-t50-odirscan.txt# dirb 作为补充dirb http://目标IP:端口/ /usr/share/wordlists/dirb/common.txt-odirb.txt关注结果后台登录页/admin/,/login/,/manage/配置文件.env,config.php.bak,web.config备份文件/backup/,wwwroot.zip开发文件phpinfo.php,test.php版本控制.git/HEAD,.svn/entries 五、步骤四指纹识别针对每个发现的 Web 服务识别其技术栈。whatweb http://目标IP:端口-v--log-jsonfingerprint.json同时使用 Wappalyzer 浏览器扩展人工复核。识别后应对WordPress→ 使用 WPScan 扫描漏洞。PHP 老版本→ 尝试已知 PHP 远程文件包含或代码执行。Apache→ 检查默认文件、配置泄露。IIS→ 尝试短文件名泄露、WebDAV。 六、步骤五旁站与 C 段查询当目标主机只有一个 Web 服务时我们可以通过旁站查询发现同一 IP 上绑定的其他域名从而可能从防护较弱的其他站点迂回攻击。1. 在线平台手工站长工具ipchaxun.com输入 IP 地址即可查看绑定过的域名。dnslytics.com/reverse-ipviewdns.info/reverseip2. 命令行工具自动化# 使用 host 命令轮询 C 段foriin$(seq1254);dohost192.168.1.$i;done|grep-vnot found替换为合法目标网段仅授权测试3. 意义获取更多资产入口避开主站的严格防御。可能发现开发测试环境、旧版本系统等脆弱目标。✍️ 七、动手实践完整流程演练目标选择一个你搭建的本地靶机如 Metasploitable2、DVWA 环境或使用testphp.vulnweb.com等公开测试站。强调本练习限定使用授权目标。实验步骤记录域名解析nslookup testphp.vulnweb.com→ 获取 IP44.238.135.156。端口扫描nmap -sV -T4 44.238.135.156→ 发现开放 80 (http), 443 (https)。目录扫描python3 dirsearch.py -u http://44.238.135.156 -e php→ 发现/admin/、/phpinfo.php等。指纹识别whatweb http://44.238.135.156→ Nginx 反代PHP 5.6.40。旁站查询用在线工具查 IP 绑定域名 → 可能发现其他测试站。整合报告将以上结果整理成文档见测试题要求。 八、课后测试题与解析测试题针对一个授权的测试域名输出完整信息收集报告。请列出报告中应包含的模块标题和内容要点。参考答案报告结构及内容要点域名解析信息目标域名、解析得到的 IP 地址、是否发现 CDN、可能真实 IP。端口扫描摘要开放端口列表、端口服务及版本、操作系统猜测。Web 应用目录扫描发现的隐藏路径及对应状态码至少列举 5 个高价值路径如/admin/、/config.php.bak。技术栈指纹Web 服务器、编程语言、CMS 及版本、关键 JS 库。旁站与 C 段分析同一 IP 上绑定的其他域名、C 段存活主机及开放 Web 服务。初步安全风险评估基于以上信息列举可能存在的漏洞点如老版本 PHP、暴露 phpinfo、管理后台未限制访问等。每部分需配有实际输出截图或文本证据。✅ 今日学习效果自检清单我完成了从域名到旁站的全流程信息收集并产出了结构化报告我能灵活使用nslookup、nmap、dirsearch、whatweb等工具我理解 CDN 可能干扰真实 IP 获取并知道几种绕过方法我明白目录扫描结果需要结合指纹识别进行优先利用我意识到旁站查询可以突破单点防御扩大攻击面我遵守授权范围仅对合法目标进行了信息收集⚠️ 阶段避坑重点CDN 陷阱直接扫描 CDN 节点可能误伤大量无辜站点且结果无意义。务必先识别并尝试获取源站 IP。端口扫描速率全端口扫描 (-p-) 耗时长建议先扫常用端口再根据结果决定是否深入。目录扫描字典通用字典是基础但针对 CMS 定制字典效果更好。先小后大避免触发 WAF。指纹识别交叉验证单一工具可能有误whatweb wappalyzer 手工分析响应头是最佳实践。旁站查询的合法性旁站查询本身是信息收集但未经授权对旁站进行深度扫描或渗透属违法行为。始终限定在授权范围内。今天你将所有信息收集技术凝聚成一套标准化流程这是你从“会使用工具”迈向“具备完整测试思路”的分水岭。明天我们将进入本周的综合实战——将自己搭建的靶场作为目标全流程演练一遍并产出完整的信息收集报告作为你渗透测试能力的第一份正式产出物。请保存好今天的报告模板和实验记录。
返回列表