信息收集
收集什么信息?
域名注册人信息,后台url,开放端口信息,ip,邮箱,网站目录,旁站等
域名注册人信息可以通过:爱站网,站长工具等网站进行信息收集
后台url可以通过:御剑,wwwscan等工具收集
端口可以通过:nmap进行扫描
为什么要进行信息收集?
古人云:知己知彼方能百战不殆
我们一般都是通过xshell连接虚拟机的,xshell默认端口是22,如果别人修改了这个端口,我们可以通过nmap扫描,得到修改后的端口号,然后进行爆破,从而获取服务器密码
收集旁站的作用(旁站:一台服务器上有多个站点,不是你要入侵的目标网站就叫旁站):如果目标网站防护较好,入侵比较难,但是他旁站防护比较差,就可以从旁站入手,控制服务器,从而控制目标网站。
收集域名注册人信息就可以通过社工或者是利用邮箱发送邮件给已获取的邮箱号,在浏览器里面植入木马等等,获取需要的信息,来进行渗透
获取服务器使用软件的版本,如果你没有及时打补丁,就可以利用软件出现的漏洞,进行漏洞利用
给你们说几个例子吧你们就知道了信息收集的重要性
我一个朋友发现一个网站有sql注入漏洞,获取了管理员表里面的账号和密码,但是他不知道后台登录地址,使用扫描工具没扫描出来,他知道域名注册人 *** ,尝试着试了一下,没想他的 *** 好就是后台登录地址,我们不要小看收集每一条信息,它可能就是渗透关键信息。
渗透
渗透方式包括:爆破,sql注入,漏洞扫描,文件上传,xss攻击等等
漏洞扫描:利用漏洞扫描工具,扫描你整个网站可能存在扫描漏洞,常见的漏洞扫描工具有appScan,AWVS
爆破:是指比如我知道你后台登录地址,我使用密码字典(里面包括很多常用的密码如:abcd1234,qwe1234等等),不断的去请求登录,直到登录成功,这样就得到获取后台登录账号和密码了
sql:sql注入一般使用sqlmap自动检查有没有sql注入漏洞,或者手工测试,如果有sql注入漏洞,就可以更具这个漏洞获取数据库操作权限,从而操作数据库
文件上传:造成这个漏洞的原因是因为程序员在编写代码的时候,没有对非法文件进行过滤,导致可以上传木马文件,从而让网站被攻陷,上传木马文件后获取上传的文件地址,然后通过中国菜刀就可以控制网站服务器了,下面是典型的一句话木马
xss攻击:xss攻击造成的原因是,用户在页面添加了js代码,当其他用户访问该页面的时候,就可以获取该用户的cookie从而窃取其他用户数据,举个例子
一个网站下面有评论功能,我发表了这样的评论 <script type="text/javascript" >alert(1111)</script>当其他用户访问到了插入数据的这个页面,前端去后端获取评论数据,然后获取到了上面这一条评论,因为是js代码,所以浏览器就会解析执行,弹出一个框。这里只是说了原理,实际这个js代码里面是获取了用户登录的cookie,然后发送给远程的一个服务器,远程的服务器可以利用这个cookie登录进行操作。
我们该如何防护好网站不被攻击?
从信息收集方面来看:隐藏域名注册信息,修改软件默认端口,关闭没必要开放的端口,隐藏软件版本信息,后台地址不要设置很常见的那种,密码尽量设置复杂点
欢迎大家关注我的公众号
怎样悄悄微信定Wei别人的手机位置 朋友们好,这是小王苗的生存。微信最壮大。根基生存的方方面面都能够在微信里找到。另有一个功效。若你在一个目生场所和你的身边的人走散了奈何办?咱们能够经历微信找到,只...
黑客教你3分钟盗微信 首先,让我们表达一个观点。可能有几种类型的个人信息可以被网络上的其他人获得。 1.强大的识别。如身份证号码、银行账号、电话号码、社保和医疗保险账号、地址等,经他人掌握后能准确...
微信是目前使用最为广泛的通讯APP,在过节期间,我们经常会使用微信给好友发送祝福消息,但是如果一条一条的发,十分麻烦,尤其是对于微信好友数较多的人群来说,太浪费时间了。那么微信如何群发消息?下面装机之...
假定有这样一个场景,有人通过HTTPS访问一家网站(因为要给出诸如用户名和密码这样的敏感信息),装了PrivDog或者Superfish。 如果浏览器不对证书合法性作警告,最多也就意味着与用户通讯的系...
搜索引擎是我们在网络中常见并且常用的工具,我们经常利用搜索引擎查找信息并且帮助我们解决问题,当然在我们查找我们所需要的产品的时候我们也会去选择搜索引擎查找,所以现在企业都很关注搜索引擎营销,也就是...
据人民日报消息,国家市场监管总局2月1日召开应对新型冠状病毒感染肺炎疫情工作领导小组全体会议,强调要紧盯“问题口罩”,集中开展专项整治行动,坚决查处生产、销售假冒伪劣口罩的违法行为。加快案件处罚进度,...