信息搜集小结
信息搜集小結(jié)
信息搜集在滲透測(cè)試中占有重要的內(nèi)容,一個(gè)安全系統(tǒng)最薄弱的地方是人的存在,在搜集信息時(shí)不僅要搜集該系統(tǒng)有關(guān)的信息,有時(shí)也需要收集該系統(tǒng)有關(guān)的人的信息。
CTF比賽中常見的信息泄露
f12源代碼。
數(shù)據(jù)包,數(shù)據(jù)包中可能存在有關(guān)各種變量名的泄露,以及一些可能的文件包含漏洞信息。
phps源碼泄露,直接訪問文件名.phps能看到,phps文件就是php的源代碼文件,通常用于提供給用戶(訪問者)直接通過Web瀏覽器查看php代碼的內(nèi)容。
git泄露,一般采取githack或者gitextract(較新)直接獲取源碼。
svn泄露,類似于git泄露,也是一個(gè)版本控制泄露
swap文件泄露,vim未保存成功時(shí)會(huì)在當(dāng)前目錄生成一個(gè)swap文件,形式類似于index.php.swp,訪問下載用vim打開即可獲取源碼
robots.txt,可能會(huì)泄露網(wǎng)站結(jié)構(gòu)
網(wǎng)站編輯器(editer)漏洞泄露導(dǎo)致目錄遍歷泄露信息。
php探針未刪除導(dǎo)致信息泄露,PHP探針php探針是用來探測(cè)空間、服務(wù)器運(yùn)行狀況和PHP信息用的,探針可以實(shí)時(shí)查看服務(wù)器硬盤資源、內(nèi)存占用、網(wǎng)卡 流量、系統(tǒng)負(fù)載、服務(wù)器時(shí)間等信息。
mdb文件泄露,mdb文件是早期asp+access構(gòu)架的數(shù)據(jù)庫文件,文件泄露相當(dāng)于數(shù)據(jù)庫被脫褲了。
后臺(tái)掃db/db.mdb文件直接下載
文件泄露總結(jié)
關(guān)于泄露的好文章
- 備份文件:.index.php.swp、.index.php.swo、.index.php.bak、.index.php~
.index.php.swn
- 源碼壓縮包:www.zip、root.zip、web.zip
- git / svn泄露:
git泄露:www.xxx.com/.git/config,之后使用工具GitHack可以獲取源碼 python GitHack.py URL/.git
svn泄露:www.xxx.com/.svn/entries,利用工具dvcs-ripper獲取源碼 - 其它文件泄露:
.idea目錄泄露:(使用了IntelliJ IDEA的工程,可泄露目錄結(jié)構(gòu)),詳情可看這里
.DS_Store:www.xxx.com/.ds_store,工具ds_store_exp
.pyc文件:(python編譯后的字節(jié)碼文件)
真實(shí)情境滲透中的信息搜集
域名信息搜集
ip,端口掃描,nmap直接掃或者zoomeye等引擎搜索
后臺(tái)路徑,直接爆破或者網(wǎng)頁上胡亂點(diǎn)看看有沒有
子域名,子域名爆破,對(duì)于小站點(diǎn),子域名的網(wǎng)站一般會(huì)和主站放在同一個(gè)服務(wù)器的不同端口,此時(shí)滲透子站成功則會(huì)影響主站。
cdn繞過,一般采用多地ping查源站ip
網(wǎng)站指紋 網(wǎng)站采用的cms或者框架是什么,服務(wù)器是linux還是windows,網(wǎng)頁是否采用了一些應(yīng)用,尋找相應(yīng)漏洞,這里有個(gè)網(wǎng)站https://www.yunsee.cn/可以很方便執(zhí)行查詢
常見端口
| 21 | ftp |
| 23 | Telnet |
| 80 | web |
| 80-89 | 可能是web |
| 443 | SSL心臟滴血以及一些web漏洞測(cè)試 |
| 445 | SMB |
| 1433 | MSSQL |
| 1521 | Oracle |
| 2082/2083 | cpanel主機(jī)管理系統(tǒng)登陸 (國外用較多) |
| 2222 | DA虛擬主機(jī)管理系統(tǒng)登陸 (國外用較多) |
| 3128 | squid代理默認(rèn)端口?漫游內(nèi)網(wǎng)了 |
| 3306 | MySQL |
| 3312/3311 | kangle主機(jī)管理系統(tǒng)登陸 |
| 3389 | 遠(yuǎn)程桌面 |
| 5432 | PostgreSQL |
| 5900 | vnc |
| 6379 | redis未授權(quán) |
| 7001,7002 | WebLogic默認(rèn)弱口令,反序列 |
| 7778 | Kloxo主機(jī)控制面板登錄 |
| 8000-9090 | 都是一些常見的web端口,有些運(yùn)維喜歡把管理后臺(tái)開在這些非80的端口上 |
| 8080 | tomcat/WDCP主機(jī)管理系統(tǒng),默認(rèn)弱口令 |
| 8080,8089,9090 | JBOSS |
| 8083 | Vestacp主機(jī)管理系統(tǒng) (國外用較多) |
| 8649 | ganglia |
| 8888 | amh/LuManager/寶塔 主機(jī)管理系統(tǒng)默認(rèn)端口 |
| 11211 | memcache未授權(quán)訪問 |
| 27017,27018 | Mongodb未授權(quán)訪問 |
| 28017 | mongodb統(tǒng)計(jì)頁面 |
思維導(dǎo)圖:
參考:Y4師傅的筆記滲透測(cè)試中的一般流程與思維(筆記)_Y4tacker的博客-CSDN博客
? Windows滲透基礎(chǔ)學(xué)習(xí)筆記_Y4tacker的博客-CSDN博客
? 優(yōu)秀的ctf入門平臺(tái)ctfshow
總結(jié)
- 上一篇: dubbo源码解析-逻辑层设计之服务降级
- 下一篇: 数据的搜集