0x00 前言

信息收集可以说是在渗透测试中最重要的一部分,好比说一个特工接到一个任务,要求窃取 A 建筑内的情报,那么这个特工首先要进行信息收集,了解这个建筑的保卫情况、建筑地图、人员信息、情报位置等。收集到建筑的信息越多,就说明渗透测试的攻击点越多。

0x01 开胃前菜CDN技术

CDN 全称 Content Delivery Network ,即内容分发网络。是指一种透过互联网互相连接的电脑网络系统,利用最靠近每位用户的服务器,更快、更可靠地将音乐、图片、视频、应用程序及其他文件发送给用户,来提供高性能、可扩展性及低成本的网络内容传递给用户。

CDN技术概述图

假设这四个用户要访问 CSDN ,联通用户和教育网用户的位置与 CSDN 服务器位置比较近,那么可以直接连接 CSDN 网站。而移动用户和电信用户的 IP 地址离 CSDN 服务器距离较远,访问速度相对缓慢。这时候就可以使用 CDN 技术,会在移动用户或电信用户距离较近的位置建立一个源站(CDN网络中的核心),源站会将 CSDN 网页服务器镜像到自己的目录下。那么移动用户和电信用户访问源站即可浏览 CSDN 网站。

CDN技术解析图

0x02 分身术中的真实IP

上文介绍了 CDN 技术的概念,那么在渗透测试中访问的网站可能是 CDN 镜像网站,镜像网站可以说是目标站点的分身。如果对镜像网站进行渗透测试,你可以击败分身,但是没有击败其真身。那这个渗透测试就是一次失败的渗透测试。比如说一个特工接到一个任务,获取 A 点情报。结果这个特工发现有十来个一模一样的大楼,名字也都叫 A 点。这个特工就懵了,硬着头皮去了 A2 大楼。途中踩到蜜罐光荣牺牲。

真实IP地址概述图

0x03 网络空间搜索引擎

那么在网络中应该如何找到发现目标站点的真实 IP 呢?可以使用网络空间搜索引擎去发现目标站点的真实 IP 。其原理是先对全球所有的 IP 进行扫描,把1~65535端口范围内的 IP 地址数据加入到数据库中。

1.FOFA

FOFA 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配。

FOFA
https://fofa.info

2.shodan

Shodan 是世界上第一个互联网连接设备的搜索引擎。了解互联网智能如何帮助您做出更好的决策。

shodan
https://www.shodan.io

3.ZoomEye

ZoomEye 是中国第一款同时也是全球著名的网络空间搜索引擎,通过积累的大量的测绘数据进行趋势分析最终实现跨时空式的动态网络空间测绘画像。

https://www.zoomeye.org

4.Censys

Censys 帮助组织、个人和研究人员找到并监控互联网上的每台服务器,以减少暴露并提高安全性。

https://search.censys.io

0x04 参考文献

[1].维基百科. 内容分发网络[EB/OL]. [2022-11-01]. https://zh.wikipedia.org/zh-cn/%E5%85%A7%E5%AE%B9%E5%82%B3%E9%81%9E%E7%B6%B2%E8%B7%AF.

[2].百度百科. CDN技术[EB/OL]. [2022-11-01]. https://baike.baidu.com/item/CDN%E6%8A%80%E6%9C%AF/2277971.

0x05 总结

由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。

渗透测试 | IP信息收集相关推荐

  1. 在线渗透测试网址信息收集网站-密码工具-漏洞查找平台-安全视频平台

    在线渗透测试网址信息收集网站 http://tool.chinaz.com/nslookup/ - 在线NSLOOKUP http://whois.chinaz.com/- 站长工具:whois ht ...

  2. 渗透测试中信息收集的那些事

    渗透测试中信息收集的那些事 转载自:TideSec(知名安全团队)--VllTomFord(大佬)------https://www.cnblogs.com/OpenCyberSec/p/107941 ...

  3. kali渗透测试系列---信息收集

    kali 渗透测试系列 文章目录 kali 渗透测试系列 信息收集 信息收集 信息收集阶段可以说是在整个渗透测试或者攻击很重要的阶段,毕竟知己知彼才能百战百胜,否则从目标主机使用的平台到数据库的使用再 ...

  4. 渗透测试 | 域名信息收集

    0x00 前言 信息收集可以说是在渗透测试中最重要的一部分,上文对 IP 信息收集做了一个简要的叙述,认识了 CDN 技术和网络空间搜索引擎.但是很多网站的主站因为访问流量过大的原因通常会使用 CDN ...

  5. 渗透测试流程信息收集

    渗透测试是一种评估方法,一种通过模拟黑客的攻击方式,来评估网站安全的方法 渗透测试流程分为7个阶段 信息收集 漏洞扫描 漏洞利用 内网转发 内网渗透 痕迹清除 编写报告 但在这7个阶段之前还有一个前提 ...

  6. 渗透测试---被动信息收集详解

    被动信息收集 一.被动信息收集简介 1.被动信息收集 2.信息收集的内容 3.信息收集的目的 二.被动信息收集方式 1.dig:域名解析查询 ①直接查询 ②按指定内容查询 ③查新DNS版本信息 ④DN ...

  7. 渗透测试 | UserInfo信息收集

    0x00 免责声明 本文仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规.对于传播.利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任, ...

  8. 渗透测试前期——信息收集

    目录 概述 1.域名发现 1.1子域名枚举 1.2 巧用搜索引擎 1.3 第三方平台发现 1.4 证书透明性信息查询 1.5 DNS域传送漏洞 2.IP资源收集 2.1 CDN隐秘背后的真实秘密 2. ...

  9. 渗透测试 | APP信息收集

    0x00 免责声明 本文仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规.对于传播.利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任, ...

最新文章

  1. iOS开发笔记[16/50]:Views
  2. 财务金融类网页及app界面设计模板
  3. 如何用matlab画圆的图像,matlab在图像上画圆
  4. Windows8.1-KB2999226-x64安装提示 此更新不适用你的计算机
  5. Structs2.0.11.1升级到2.5.30
  6. Z-TEK USB转422接口问题 RS422接口常见使用注意事项
  7. Premiere Pro之视频转场效果(四)
  8. win10安装visio2010出错_win10安装office2010时显示错误1907如何解决
  9. crosstab交叉表_数据透视之交叉表 crosstab()
  10. 【腾讯云】音视频存储管理CVS
  11. 阿里云ECS数据迁移到阿里云OSS
  12. 转手动档汽车的换挡技巧
  13. 私域流量运营平台有哪些?
  14. 推荐 | CSP-JS信奥赛教材
  15. 将SitePoint引用添加到Coda
  16. Bugku之本地管理员
  17. 量化初步-《python与量化投资从基础到实战》——优矿策略
  18. 一文理解C语言中的volatile修饰符
  19. ffmpeg编译选项汇总
  20. 数据结构(二十一)——图和图的应用

热门文章

  1. 设计模式 -- 组合模式(Composite)
  2. 2021-03-13 大数据课程笔记 day52
  3. 凹凸技术揭秘·羚珑页面可视化·成长蜕变之路
  4. RHCA回忆录---RH236介绍
  5. 816墨盒计算机无法与,816墨盒怎么加墨 816墨盒加墨方法及注意问题【详解】
  6. 交友项目【查询黑名单人员,移除黑名单人员】功能实现
  7. 中美将改头换面融为一体----中美“一体化”
  8. Lua的浅拷贝和深拷贝
  9. 开源项目推荐:主流RPC开源框架及知识科普
  10. 在fastreport里转换金额大小写