当前位置: 首页 > news >正文

渗透测试核心技术:信息收集与扫描

信息收集是渗透测试的基石,决定了后续攻击面的广度和深度。本节从域名/IP反查、端口扫描、网站指纹识别、WAF检测到敏感文件探测,系统讲解如何高效获取目标信息,为漏洞利用奠定基础。

 1. 域名/IP反查与端口扫描  

目标: 定位目标资产范围,发现潜在入口点。  

核心方法:  

1. 域名反查IP  

   - 工具示例:  

     - nslookup:基础DNS查询工具,nslookup example.com。  

     - dig:获取详细DNS记录,如dig example.com ANY。  

     - 在线平台:Shodan、Censys,通过域名搜索关联IP及开放服务。  

   - 实战技巧:  

     - 查询历史解析记录(如SecurityTrails),发现隐藏子域名或废弃IP。  

2. IP反查域名  

   - 场景:通过已知IP反推绑定域名,常用于企业资产测绘。  

   - 工具:  

     - reverseip(HackerTarget API):批量反查同一IP下的所有域名。  

     - Shodan语法:net:192.168.1.0/24 扫描C段资产。  

3. 端口扫描  

   - 工具:Nmap(渗透测试必备)。  

   - 常用命令:  

nmap -sS -Pn -p 1-65535 -T4 192.168.1.1

相关文章:

  • 计算机系统的工作原理
  • 学习wps的书写格式(题目黑体,加粗,三号)
  • Python列表全面解析:从入门到精通
  • defer关键字:延迟调用机制-《Go语言实战指南》
  • 【android bluetooth 协议分析 01】【HCI 层介绍 4】【LeSetEventMask命令介绍】
  • C++实现伽罗华域生成及四则运算(二)
  • UI架构的历史与基础入门
  • 楼宇【复习】
  • python打卡day29@浙大疏锦行
  • AGI大模型(23):LangChain框架快速入门之LangChain介绍
  • unity开发游戏实现角色筛选预览
  • 2025年PMP 学习十九 第12章 项目采购管理
  • 数据结构:二叉树一文详解
  • CSS-in-JS:现代前端样式管理的革新
  • 【MySQL】(12) 事务
  • 功分器简介
  • GORM 知识点入门
  • 机器学习09-正规方程
  • MetaMask安装及使用-使用水龙头获取测试币的坑?
  • 计算机网络 - 2.基础协议
  • 国家统计局:1-4月份,全国固定资产投资同比增长4.0%
  • 沧州盐碱地“逆天改命”:无用之地变良田,候鸟翔集水草丰美
  • 上海一保租房社区亮相,首批546套房源可拎包入住
  • 病重老人取钱在银行门口去世,家属:已协商一致
  • 透视社会组织创新实践中的花开岭现象:与乡村发展的融合共进
  • 齐白石精品在波士顿展出,“白石画屋”呈现水墨挥洒