Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >信息收集

信息收集

作者头像
vFREE
发布于 2021-12-20 13:16:10
发布于 2021-12-20 13:16:10
1.9K0
举报
文章被收录于专栏:博客原创文章博客原创文章

信息收集

信息收集无论是在渗透,AWD还是挖src中,都是重中之重的,就像《孙子兵法》中说到的"知彼知己,胜乃不殆;知天知地,胜乃可全",也就是"知己知彼,百战不殆"

开始收集

此文和后面的信息泄露有些许联系,此文环绕cms进行分析

CMS(Content Management System),内容管理系统,简单来说就是提供一个有前端后端完整的网站源码,给编辑人员,企业人员,创作人员,开发人员等人群提供一个内容编辑,提交,发布内容等功能的系统,内容可以是文字,图片,视频 等一些可以发布到互联网中的内容(黄赌毒除外)

其中著名的CMS有织梦cms,phpcms,php168,帝国cms,typecho等常见的cms

《我是谁:没有绝对安全的系统》中说到:这个世界上没有任何一台系统是安全的,cms也如此

比如说织梦5.x版本中就有文件上传,SQL注入等漏洞,所以如果先利用漏洞,就要获取cms是什么类型,是什么版本,运行在什么服务上

此处应该有疑问:那么如何cms的类型呢?如何确定版本呢?

获取cms类型

后台

后台中,有些cms会泄露一些版本和信息,比如说织梦cms,可以通过谷歌语法intext:dedecms查找网页中包含dedecms字符的页面,如下

一目了然,cms和版本都出来了,cms是dedecms,即织梦,版本就是下面的v57

插件

工具的话,比如说谷歌的插件wappalyzer

自动识别网页中使用了什么脚本,服务器中间件等高级操作,妈妈再也不用担心我搜集不到信息了

在线网站

网站一:云悉指纹识别

网站一:whatweb

网站三:bugscaner

比如说bugscaner,可以识别大量的cms,服务器,中间件,whois信息等

线下工具

接下来,有请御剑上场,没错就是御剑,还是御剑,依然是御剑

说到御剑,我是觉得真心地牛*,无论是扫描目录,还是扫描后台,御剑都做的特别好,下面是截图(工具后续会逐渐更新),只需要右键添加即可,支持多个扫描!

以上地方法均可以收集cms,版本,中间件

唯有做到知己知彼,方能百战不殆

将收集到地cms版本到百度搜素相关地漏洞,又可以利用一波,在线上AWD中,如果题目是 cms做成地,那么就可以通过搜寻cms信息查找漏洞,对自己地服务器做一个修复防护,然后再反手利用打一波,beautiful~

题目

i春秋的YeserCMS:https://www.ichunqiu.com/battalion?t=1&r=54791

注:部分图片源于网络,如有侵权,请联系删除!!!

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Web安全 信息收集 (收集 Web服务器 的重要信息.)
2. WhatWeb:WhatWeb – Next generation web scanner.
全栈程序员站长
2022/09/07
2.9K0
Web安全 信息收集 (收集 Web服务器 的重要信息.)
从信息收集到getshell
灵感不就来了,那么初步判断有可能是dedecms尝试了几个dedecms的目录,均是not found
Khan安全团队
2020/03/20
1.3K0
谈谈渗透测试中的信息搜集
最近找了一份安全实习,每天对着目标站点进行渗透测试。渗透测试的第一步是信息搜集,那么你的信息搜集完整性决定了你渗透测试的结果,”知己知彼,百战不殆”,在此,我分享下我信息搜集的一些经验。
FB客服
2018/08/21
2.1K0
谈谈渗透测试中的信息搜集
web渗透测试——信息收集上(超详细)
渗透测试流程中最重要的就是进行信息收集,在这个阶段,我们要尽可能多的收集目标组织的信息。所谓“知己知彼,百战不殆”,我们越是了解测试目标,渗透测试的工作就越容易。
红队蓝军
2024/07/01
1.4K0
web渗透测试——信息收集上(超详细)
Weapons Shiring
资产收集 Fofa:我用的比较多的工具,强烈推荐使用。当然还有其他的一些搜索引擎,就不多赘述了。 爱妻查&企查查:查企业及器相关信息。 ip备案查询网:还是收集相关公司的信息。 站长工具:看看这个IP,域名的相关信息。 ip反查域名:看名字就知道啥意思了。 小蓝本:相关公司关联的资产。 SecurityTrails:域名历史记录,可以用来绕过DCN Telegram:you know~ 奇安信全球鹰:功能集合体,https://hunter.qianxin.com/ 信息收集 namp:老牌端口扫描工具,同
Tommonkey
2023/02/27
8220
渗透测试 | 渗透测试之信息收集
信息收集对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站或目标主机足够多的信息之后,我们才能更好地对其进行漏洞检测。正所谓,知己知彼百战百胜!
谢公子
2022/01/19
3.6K0
渗透测试 | 渗透测试之信息收集
Web渗透测试中我们该收集什么信息?
本章主要介绍的是渗透测试前期准备工作-信息收集,将从IP资源,域名发现,服务器信息收集,网站关键信息识别,社会工程学几个方面谈谈如何最大化收集信息。
FB客服
2021/12/31
1.5K0
Web渗透测试中我们该收集什么信息?
Python大法之告别脚本小子---信息资产收集类脚本编写
在采集到URL之后,要做的就是对目标进行信息资产收集了,收集的越好,你挖到洞也就越多了............当然这一切的前提,就是要有耐心了!!!由于要写工具较多,SO,我会分两部分写......
小小科
2018/07/31
2.5K0
Python大法之告别脚本小子---信息资产收集类脚本编写
自我拯救(一)——浅谈信息收集(1)
进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们需要尽可能的收集目标组织的信息。所谓“知彼知己,百战不殆”,我们越是了解测试目标,测试的工作越容易。在信息收集中,最重要的就是收集服务器的配置信息和网站的敏感信息,包括域名及子域名信息、目标网站系统、CMS指纹、目标网站真实IP、开放的端口等。当然,只要是与目标网站相关的信息,我们都应该去尽量搜集。
字节脉搏实验室
2020/03/30
4280
渗透测试中信息收集的那些事
在一次护网行动中再次深刻意识到了信息收集对于渗透测试整个流程的重要性,信息收集的完整性决定了你的渗透测试结果,“知己知彼,百战不殆”。
网络安全自修室
2021/12/09
1.4K0
渗透测试中信息收集的那些事
信息收集
​ Whois是一个标准的互联网协议,可以收集网络注册信息,如域名、IP地址、服务商、域名拥有者、邮箱、电话、地址等。
T1Am0
2022/09/13
1.6K0
利用Python打造一个自动化信息收集工具
信息收集相对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站足够多的信息之后,才能方便我们更好地对其进行渗透测试.
洛米唯熊
2020/04/26
1.4K0
利用Python打造一个自动化信息收集工具
信息搜集
http:/ping.aizhan.com/ http://ce.cloud.360.cn/
Ms08067安全实验室
2019/12/18
2.6K0
信息搜集
常用信息收集方法[通俗易懂]
在信息收集中,需要收集的信息:目标主机的DNS信息、目标IP地址、子域名、旁站和C段、CMS类型、敏感目录、端口信息、操作系统版本、网站架构、漏洞信息、服务器与中间件信息、邮箱、人员、地址等。
全栈程序员站长
2022/07/05
2.6K0
常用信息收集方法[通俗易懂]
[Web安全]信息收集
一、真实IP:核心点在CDN上,CDN的存在是为了使用户的网络体验效果更佳,CDN是可以存放一些动态/静态页面的,但是价钱也会更高,同时可以部署WAF等,寻找的真实IP的思路就是绕过CDN,那么绕过CDN又有很多种方式: step1确定是否存在CDN,很简单,使用不同地方的 ping 服务,查看对应 IP 地址是否唯一,如果不唯一则极有可能是使用了CDN。 ping测试网站: 超级ping 爱站ping 国外ping有些网站不会在国外设置CDN 全球ping step2 绕过方式 1、查看网站的DNS历史解析记录,然后IP反查看能否解析出域名。也许目标很久之前没有使用CDN,所以可能会存在使用 CDN 前的记录 。 DNS解析 2、可能只会对主站或者流量大的子站点做了 CDN,而很多小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的 IP 来辅助查找网站的真实IP。 3、www有cdn,无3w没有cdn。 4、邮件服务器,通过对目标网站注册或者RSS订阅,查看邮件,寻找邮件头中的邮件服务器IP,ping这个邮件服务器域名,可以获得真实IP。 5、Nslookup查询看域名的NS记录、MX记录、TXT记录等很可能指向真实IP或C段服务器。
李鹏华
2024/03/12
4140
[Web安全]信息收集
Web渗透之网站信息、域名信息、端口信息、敏感信息及指纹信息收集
自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多陌生人。
天钧
2020/04/24
4.7K0
Web渗透之网站信息、域名信息、端口信息、敏感信息及指纹信息收集
dede ckeditor编辑器让上传图片自动使用绝对地址显示
dedecms ckeditor编辑器让上传图片自动使用绝对地址显示,本教程适合织梦cms v57,其他版本未测试。由于我们网站为了更好更有效的解决seo方案,于是在考虑到发布文章的时候,上传的正文图片,是非绝对路径的,于是我们把织梦cms默认编辑器ckeditor进行了小幅度的修改:
用户1088318
2025/05/21
1290
信息收集小结
信息收集作为渗透测试的第一步往往至关重要,好的信息收集是打穿内网的基础。曾有大佬言:渗透测试的本质就是信息收集,那么我们从何开始信息收集呢?一般都是通过域名或IP地址进行展开,本小结主要从域名信息收集、子域名信息收集、端口信息收集、CMS指纹识别、敏感信息收集、CDN绕过这几大块进行归纳。
黑战士
2022/10/15
1.1K0
内网安全 信息收集(收集内网计算机的所有信息 进行攻击.)
2. 查看 安装的软件及版本、路径.( 可以查看这些 软件有没有漏洞,然后再进行攻击. )
全栈程序员站长
2022/09/07
5840
渗透测试-信息收集-1
进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们要尽可能地收集目标组织的信息。所谓”知己知彼,百战不殆“我们越是了解测试目标,测试的工作就越容易,在信息收集汇总中,我们要收集的有服务器的配置信息,网站的,敏感信息,其中包括域名
Baige
2022/03/21
1K0
渗透测试-信息收集-1
相关推荐
Web安全 信息收集 (收集 Web服务器 的重要信息.)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档