网站漏洞有哪些技巧?(网站漏洞挖掘快速入门技巧)
信息收集(ji)对于渗透测试可以(yi)说是网站重中之重,正所谓“知己知彼,漏洞百战不(bu)殆”。有技所以我们的(de)巧网巧信息收集也是一样,收集的站漏信息自然也是越(yue)多越好,渗透测试(shi)中信息收集(ji)也是洞挖占到了差不多60%的样(yang)子,可见渗透测试中信息收集的掘快重要(yao),废话不多说进入(ru)正题。速入
一、门技信息前期收集(ji)

1.1域名信息收集

Whois查询:

爱站工具网和(he)站长(chang)网都(dou)可以(yi)查询到域名的网站相关信息如域名服务商,域名拥有者,漏洞以及邮箱电话,有技地址等信息)
网站的巧网巧关于页面/网站地图(可查询到企业的相关信息介绍,如域名
备案信息查询:
域传输漏洞:dig baidu.com。站漏
用途:
利用以(yi)上收集到的(de)洞挖邮箱、QQ、电话号码、姓名、以及域名服务商可(ke)以用来社工客户或(huo)者渗透域服务商,拿下域管理控制台,然后做(zuo)域劫持;通过收集(ji)到邮箱,可以在社(she)工库查找到是否有出现泄漏密码以及通过(guo)搜索引擎搜索到社交账号等(deng)信息,通过社交和社工得到的信息构造成密码字典,然后对 mail 和 oa 进行爆破或者撞裤。
1.2子域名信息收集
子域名爆破:
layer,K8,subDomainsBrute,dnsmaper,Sublist3r,google搜索语法,MaltegoCE。
在(zai)线子域名:
用途:
这(zhe)里重点推荐 layaer 和 k8 以及(ji) subDomainsBrute 工具,可(ke)以从子域名入侵到主站。
1.3敏感信息收集(ji)
github 源 代 码 信 息 泄 露 收集( Github_Nuggests , GitHack ,GitPrey-master 以及 GitHarvester,gitscan,github 语法信息收集)
svn 信息泄漏收集(svn_git_scanner,seekret(目录信息搜索),Seay SVN 漏洞利用工具)
DS_Store 泄露(ds_store_exp)
.hg 源码泄漏:dvcs-ripper-master
Metagoofil 收集敏感的文档文件
用途:
主要从 github 以及 google 语法入手收集的敏感的信息如账号和密码等。
1.4敏感文件
通过爬虫和扫描工具以及(ji) googel 语法搜索到敏感的如配置信息,数据(ju)库连接文件,以及备份文件等(deng)。
批(pi)量扫描 C 段和(he)旁站目录:御剑修改版
单个网站目录扫描:
御剑后台扫描,DirBuster,wwwscan spinder.py(轻量(liang)快速单文件目录后台扫描),sensitivefilescan(轻量快速单文件(jian)目录后台扫描),weakfilescan(轻量快速单文件目录后台扫描)。
1.6Email收集
通过 teemo,metago,burpusit,awvs,netspker 或者 google 语法收集。
用(yong)途:
可用来进行爆破或者弱口令登录以及撞裤攻击。
1.7 IP段信息收集
通过子域名得到的(de) IP 然后整合出整个目标暴露在公网的 IP 通过 nessuess 或者 nexpose 对整个(ge) IP 段进行批量扫描端口,然(ran)后导入到 amiage 中进行渗透 通过对 C 段或者 B 段进行 IP 常(chang)用的(de) 4000 个端口进行爆破扫描,最后整理出能(neng)正常访问(wen)的端 口,这里(li)一般用脚本解决。
1.8常用端口信息收集(ji)
C段扫描(web 和常用应用)端口:
SRC 开发常用的(de)端口、以及一些域名的命名习惯(GitHub 上面有很多现成的端口,平时收集信息的时候,可以多注意一下)
HSCAN,HYDRA 进行爆破
web类(web 漏洞/敏感目录):
中间件探测:f-middlerwarescan(只能批量扫描整个 C 段开放的(de)常用中间(jian)件端口)
第三方通用组件漏洞 struts thinkphp jboss ganglia zabbix cacti
80
80-89
8000-9090
特(te)殊服务类(未授权/命令执行类(lei)/漏洞):
1099 rmi 命令执行8000 jdwp java 调试接口命令执行 443 SSL 心(xin)脏滴血 873 Rsync 未授权 5984 CouchDB http://xxx:5984/_utils/ 6379 redis 未授权 7001,7002 WebLogic 默认弱口令,反序列 9200,9300 elasticsearch11211 memcache 未授权访问 27017,27018 Mongodb 未授权访问 50000 SAP 命令执行(xing) 50060,50070,50030 hadoop 默认端口未授权访问 2375 docker 未授权访问3128 squid 代理默认端口2601,2604 zebra 路(lu)由,默认密码 zebra4440 rundeck4848 glassfish 中间(jian)件弱口令 admin/adminadmin9000 fcigphp 代码执行9043 websphere 弱口令 admin/admin常用端口类(lei)(扫描弱口令/端口爆破):
21 ftp 22 SSH 23 Telnet 161 SNMP 389 LDAP 445 SMB 1433 MSSQL 1521 Oracle 3306 MySQL 3389 远程桌面(mian) 5432 PostgreSQL 5900 vnc1.9收集(ji)账号信息
通过说明(ming)文档以(yi)及 google 或(huo)者网站这个页面收集,或者网站发表者以及留言板信息处收集账号(hao),可对(dui) oa,erp,um,sso 等(deng)系统账号进行爆破。
搜索相关 QQ 群收集相关企业员工的社(she)交账号。
1.10利用google和bing等语法语句进行批(pi)量搜索
数据(ju)库文件,SQL 注入(ru),配置信息,源代码泄露,未授权访问,CMS的(de) install 和后台地址,robots.txt 等信息。
1.11爬虫收集
spiderfoot(可(ke)爬虫出RUL 链接以及JS 以及DOC 以及(ji)邮箱和子域名等信息)
Sn1per(自动化信息收集框架)
通过 avws,netpsker,burpsuit 可进行爬虫扫描
Recon-ng(自动化信息收集框架)
instarecon 自动化信息爬虫收集
1.12Cms指纹识别
CMS 指纹识别:御剑 web 指纹识别,WebRobot。
1.13大数据平台信息收集(ji)
1.14服务器信息以及脚本类型
通过(guo) whatweb,p0f,httprint,httprecon 可得到网站指纹识别
通过 avws 也可以得(de)到服务(wu)器信息
1.15查找到真实ip地址
通(tong)过邮件(看邮箱头源 ip)找真实 ip(可靠)。
通过查询域名历史 ip,http://toolbar.netcraft.com(借鉴)。
通过 zmpap 全(quan)网爆破查询真实 ip(可靠)。
子域名爆破,现在越来越不靠谱了(le)。
通(tong)过(guo)扫描出网站测试文(wen)件如 phpinfo,test 等(deng)配置文(wen)件,路径字典强(qiang)度,很容易跑出来的。
扫到备份,有时候查看配置。
主站使(shi)用(yong) CND,二级域名不(bu)一定使用 CDN,二级域(yu)名不(bu)一定和主站同一个 IP 有可(ke)能(neng)是同 C 段,可以扫描整个 C 段 WEB 端口。
通过国外冷门的 DNS 的查询:nslookup xxx.com 国外冷门 DNS 地址 。
做 CDN 配 置 解 析 不 完 全 , ping backlion.org 和 ping www.baklion.org 的 IP 不同 。
rss 订阅一般也会得到真实 IP 。
常用查历史记录真实 IP:
https://asm.ca.com/en/ping.phphttp://www.cdnplanet.com/tools/cdnfinder/http://toolbar.netcraft.com/site_reporthttp://viewdns.info/iphistory/?domain=http://www.hosterstats.com/historicaldns.phphttp://whoisrequest.com/history/http://map.norsecorp.com/#/http://crimeflare.com(查 cloudflare 真实 ip 百试不爽)1.16信息整理
一般通过 word 进(jin)行信息整理,如:网站采用什么模板 cms,有哪些敏感的 url 连接,是否有 WAF,注册2 个账号和 2个邮箱, 2 个手机号码,那些网站曾经在漏洞平台上暴露过漏洞。
二、业务安全漏洞挖掘
内容太多无法一一列举,通过文档的形式免费分享给各位同学,各位(wei)同学可认真(zhen)研读,熟练掌握所有内(nei)容后(hou),从事安全工程师职业及挖掘漏洞将不成问题(ti)。