// TAG

#信息收集

11 篇

红队渗透
2024-11-24/2314 reads

信息收集番外篇——资产梳理

资产梳理,顾名思义,是对收集到的目标资产进行分类、筛选和优先级排序的过程。通过对资产的分析,我们可以挑选出那些最有可能存在漏洞、最具攻击价值的资产。这一过程的目的是让渗透测试更加高效,集中精力攻克那些高价值资产,从而提高测试的成功率和影响力。需要注意的是,资产梳理并不是每次都需要执行的操作。它主要适用于目标资产数量庞大的情况。在资产较少的情况下,梳理的作用相对较小,因为我们几乎可以逐一评估每个资产的风险。资产梳理是渗透测试中的重要步骤,尤其是在面对大量资产时,能够有效提高测试的效率和准确性。

网络安全信息收集渗透
阅读 →
红队渗透
2024-11-23/1040 reads

渗透的本质是信息收集——一点思考

渗透测试的成功与否,往往取决于信息收集的精度和广度。无论是外网渗透还是内网渗透,信息收集都为渗透者提供了宝贵的攻击资源。有效的信息收集不仅帮助渗透者发现潜在漏洞,还能够帮助他们理解目标环境的结构,为后续的攻击铺平道路。正如渗透的核心是“信息收集”,任何攻防项目的成功都离不开扎实的前期准备与信息获取。

安全web安全信息收集渗透
阅读 →
红队渗透
2024-11-22/2321 reads

信息收集系列(六):路径爬取与目录爆破

在信息收集的过程中,路径爬取(爬虫)与目录爆破是获取隐藏资源和潜在漏洞的两种核心方法。本篇将结合工具和实际经验,深入解析如何高效进行路径爬取与目录爆破,从而快速挖掘出隐藏漏洞。路径爬取与目录爆破是信息收集的基础工作,但不能完全依赖工具单独完成任务。在实际操作中,需要结合多种工具和方法,灵活调整策略。希望本篇能为你的渗透测试工作提供实用指导,助你快速收集关键信息,迈出漏洞发现的第一步。

网络安全信息收集渗透
阅读 →
红队渗透
2024-11-17/2498 reads

信息收集系列(五):存活探测与指纹识别

在信息收集系列的前几篇文章中,我们系统地扩展了资产收集范围,从 IP 地址、子域名到端口扫描,逐步完善了目标资产清单。完成端口扫描后,我们已经最大程度地获取了目标资产的基本范围。存活探测:确认资产是否在线,以提高后续扫描效率。指纹识别:获取目标的技术栈信息,分析目标的关联性,并筛选出高危或脆弱资产,为后续渗透测试奠定基础。

网络安全信息收集渗透指纹识别
阅读 →
红队渗透
2024-11-16/2506 reads

信息收集系列(四):端口扫描

在前几篇文章中,我们介绍了 IP 和子域名的收集工作。那么,拿到这些 IP 和子域名后,接下来该做什么呢?我建议优先进行端口扫描。端口扫描是渗透测试和信息收集中的重要环节。《16款端口扫描工具横向对比测评》。这篇文章对主流工具进行了深入分析,非常值得一读。

网络安全信息收集端口扫描渗透
阅读 →
红队渗透
2024-11-13/2354 reads

信息收集系列(三):子域名收集——工具篇

在信息收集系列的前两篇文章中,我们分别介绍了基础概念、工具配置以及使用 ASN 分析、证书查询和关联域名收集来扩大攻击面的方法(信息收集系列(一):基础概念与工具配置和信息收集系列(二):ASN 分析及域名收集这些方法帮助我们识别目标的基础网络结构,并提取与组织相关的初步资产。在本篇文章中,我们将聚焦于子域名收集工具。子域名收集是信息收集中的重要环节之一,通过高效地收集和爆破子域名,可以更全面地发现目标的外部资产,为后续渗透测试中的漏洞挖掘提供方向。

网络安全web安全信息收集
阅读 →
安全研究
2024-11-13/1333 reads

又一不为人知的信息收集利器——Netlas

Netlas.io 定位于网络安全信息收集与 IT 审计领域,其平台通过索引全球范围内的主机、端口和服务信息,并将结果聚合至一体化数据平台中。Netlas 还包含威胁情报数据和攻击面管理工具,可帮助用户更深入了解网络安全环境,全面掌握全球数字资产的分布与状态。提供对全球主机和服务的端口、协议、暴露程度等信息的自动化索引。支持多种数据查询,包括 DNS 记录、WHOIS 信息、证书信息、威胁情报数据等。高效的查询 API,允许用户通过 API 关键字快速定位目标资产。

网络安全网络信息收集netlas
阅读 →
红队渗透
2024-11-12/3144 reads

信息收集系列(二):ASN分析及域名收集

在上一篇文章《信息收集系列(一):基础概念与工具配置》中,我们介绍了信息收集的基本概念,并详细讲解了如何安装 ProjectDiscovery 系列工具,为实战中的信息收集打下基础。本文将进入信息收集的实战部分,主要涵盖 ASN 分析、证书分析以及关联域名收集等核心内容。通过这些方法,我们希望能帮助渗透测试人员更全面地识别目标资产,扩大攻击面并提升信息收集的效率。信息收集是渗透测试的基础,通过 ASN 分析和关联域名收集,你可以更全面地识别目标资产并扩大攻击面。

网络安全web安全信息收集
阅读 →
红队渗透
2024-11-12/1718 reads

信息收集系列(一):基础概念与工具配置

狭义的资产:通常是指厂商的域名和 IP 地址,这些是直接与厂商拥有的服务器、系统等资源相关的资产。广义的资产:指厂商在互联网上的所有有价值的资源的集合。包括但不限于厂商的域名和 IP、公开的端口和服务、相关的可执行文件(如.apk.exe)、源码托管平台(如 GitHub、GitLab)、云上数据、内部团队协作工具(如 Slack、Google 组)等。这些资产在网络空间中构成了厂商的整体网络资产体系。但需要注意的是,属于厂商的资产并不等同于被纳入合法赏金测试的范围。

网络安全渗透信息收集
阅读 →
安全研究
2024-10-31/1030 reads

SRC漏洞挖掘经验技巧

在漏洞挖掘过程中,信息收集是关键一步,奠定了漏洞挖掘的基础。信息收集既可以帮助确定目标范围,也能明确目标的系统结构,掌握服务状态,为后续挖掘提供方向。对于找到的漏洞,建议详细记录,包含漏洞的复现过程、截图等,方便后续复盘。通过信息收集阶段,有时可以直接发现系统漏洞,如系统管理页面未加权限保护、GitHub泄露的管理后台账号密码等。漏洞挖掘需要理解系统业务逻辑和功能点,尤其是涉及用户输入、上传、查询的接口,是漏洞常见的入口。:通过工具收集的子域名可能有误报,可自行筛选,排除不可访问的域名。

网络安全SRC挖掘信息收集经验分享
阅读 →
红队渗透
2024-10-29/611 reads

一步步带你在Windows中安装YoScan并解决各种报错问题【详细指南】

YoScan是一款综合性资产收集工具,整合近二十种优秀工具,以实现综合性、一键式资产收集。其功能包括子域名收集、Web存活探测、Web指纹探测、筛选真实IP并整理为C段、真实IP的top1000端口扫描、Google/Bing爬虫寻找后台/上传等接口、GitHub敏感信息收集、邮箱收集、SSL证书提取以及Web favicon提取等。

YoScan信息收集渗透网络安全
阅读 →