前言

信息收集也叫做资产收集。信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等等。通过各种渠道和手段尽可能收集到多的关于这个站点的信息,有助于我们更多的去找到渗透点,突破口

一般渗透测试的流程是这样的:

外网信息收集–>打点(边界突破)–> 内网渗透

域名信息收集

什么是域名?

域名(英语:Domain Name),又称网域,是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。

由于IP地址具有不方便记忆并且不能显示地址组织的名称和性质等缺点,人们设计出了域名,并通过网域名称系统(DNS,Domain Name System)来将域名和IP地址相互映射,使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址数串。

列如:baidu.com、qq.com、abc.com

域名的分类

域名也有分类

一、种类分类

1、域名按语种的不同划分

中文域名、英文域名、日文域名和其他语种的域名

2、按域名所在的域的不同划分

顶级域名、二级域名.com域名是使用最早也最广泛的域名。例如表示工商企业的.com。表示网络提供商的.net。表示非盈利组织的.org。二是国家域名,又称为国内顶级域名(national top-level domainnames,简称nTLDs),即按照国家的不同分配不同后缀,这些域名即为该国的国家顶级域名。目前200多个国家和地区都按照ISO3166国家代码分配了顶级域名,例如中国是cn,美国是us,日本是jp等

3、按管理机构的不同分为

国际域名由非营利性国际组织ICANN(The Internet Corporation for Assigned Names and Numbers)运营管理—以.com、.net、.org、.cc 、.tv等根域为后缀的域名,国家域名—在的后面再加上国家代码(如中国为.CN,日本为.JP,英国为.UK)后缀的域名

4、按后缀的不同形式分为

  • .COM 商业性的机构或公司
  • .ORG 非盈利的组织、团体
  • .GOV 政府部门
  • .MIL 军事部门
  • .NET 从事Internet相关的的机构或公司
  • .AC 科研机构
  • .EDU 教育机构,互联网通用顶级域之一,主要供教育机构,如大学等院校使用
  • .ARPA,由ARPANET(美国国防部高级研究计划局建立的计算机网)沿留的名称,被用于互联网内部功能
  • .BIZ 网络商务向导,适用于商业公司(注:biz是business的习惯缩用)
  • .info 提供信息服务的企业
  • .pro适用于医生、律师、会计师等专业人员的通用顶级域名
  • .name 适用于个人注册的通用顶级域名
  • .coop 适用于商业合作社的专用顶级域名
  • .travel 旅游域名,国际域名
  • .int 国际组织

什么是子域名

比如whoami.com是一个域名,那么a.whoami.com、b.whoami.com类似这样的格式的域名就是whoami.com的子域名,都是属于whoami.com的资产

怎么查询子域名?

OneForAll

下载地址:OneForAll是一款功能强大的子域收集工具

在渗透测试中信息收集的重要性不言而喻,子域收集是信息收集中必不可少且非常重要的一环,目前网上也开源了许多子域收集的工具,但是总是存在以下部分问题:

  • 不够强大,子域收集的接口不够多,不能做到对批量子域自动收集,没有自动子域解析,验证,FUZZ以及信息拓展等功能
  • 不够友好,固然命令行模块比较方便,但是当可选的参数很多,要实现的操作复杂,用命令行模式就有点不够友好,如果有交互良好,高可操作的前端那么使用体验就会好很多
  • 缺少维护,很多工具几年没有更新过一次,issues和PR是啥,不存在的
  • 效率问题,没有利用多进程,多线程以及异步协程技术,速度较慢

为了解决以上痛点,此项目应用而生,正如其名,OneForAll是一款集百家之长,功能强大的全面快速子域收集终极神器

工具的安装和使用

下载好OneForAll,进入到OneForAll的目录下,执行以下命令安装OneForAll所需的环境依赖

python3 -m pip install -U pip setuptools wheel -i https://mirrors.aliyun.com/pypi/simple/
pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/

OneForAll扫描网站

单个目标网站扫描

python oneforall.py --target baidu.com run
# --target 指定扫描的网站

扫描完成后会在oneforall的目录下的result文件夹里生成爆破出来的子域名

批量扫描

python oneforall.py --targets target.txt run
#target.txt写上需要批量爬取域名

扫描后的结果同样会在oneforall的目录下的result文件夹里生成

全部扫描完成后还会生成一个excal表格,非常方便查看和筛选域名信息

subDomainBrute

subDomainsBrute是一款高并发的DNS暴力枚举工具

下载地址:subDomainsBrute下载地址

工具的安装和使用

下载好subDomainsBrute后,进入目录,执行以下代码安装环境依赖

pip install dnspython gevent

用法:subDomainsBrute.py[选项]target.com
选项:
--version 显示程序的版本号并退出
-h、--help 显示此帮助消息并退出
-f FILE文件包含新的换行子,默认为subnames.txt文件。
--full 完全扫描,将使用NAMES FILE subnames_full.txt暴力破解
-i、 --ignore-intranet 忽略指向专用IP的域
-w、--wildcard  通配符测试失败后强制扫描
-t THREADS, --threads=THREADS 扫描线程数,默认200
-p PROCESS, --process=PROCESS 扫描进程数,默认为6
-o OUTPUT, --output=OUTPUT    输出文件名称 {target}.txt

subDomainsBrute扫描网站

python subDomainsBrute.py -t 20 baidu.com -o baidu.txt

当网站扫描完成后,会在 subDomainsBrute目录下生成一个baidu.txt文件,里面存放着百度的子域名信息

在线网站查询子域名

除了使用工具去查询子域名,我们还可以使用在线网站去查询子域名

网站地址:https://phpinfo.me/domain/


网站地址:https://site.ip138.com/

通过证书平台发现子域名

如果我们不想使用暴力枚举的方式获得子域名,我们还可以通过证书平台去获取子域名

我们使用谷歌浏览器打开百度


注意这个锁的图像,我们点击他

我们接着点击【连接是安全的】

我们接着点击【证书有效】

然后我们在证书的主题背景的备用名称中找到当前网站的子域名信息,如下图所示


这是一种通过证书查域名的方式

此外,我们还可以通过一些证书平台去查询域名

网站地址:https://crt.sh/

点击【search】查询

网站地址:https://search.censys.io/

点击【search】查询

信息收集(一)域名信息收集相关推荐

  1. 渗透测试信息收集之域名信息、子域名信息、IP信息、端口信息

    域名信息收集 什么是信息收集 信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进行 比如目标站点IP.中间件.脚本语言.端口.邮箱等等.信息收集包含资产收集但不限于资产收集 信 ...

  2. 域名信息收集 dnsenum

    dnsenum 域名信息收集 文章目录 dnsenum 域名信息收集 前言 一. dnsenum是什么? 二.使用步骤 1.帮助文档 2.使用 前言 dns是最主要的服务暴漏信息来源 收集DNS域名信 ...

  3. 渗透测试 | 域名信息收集

    0x00 前言 信息收集可以说是在渗透测试中最重要的一部分,上文对 IP 信息收集做了一个简要的叙述,认识了 CDN 技术和网络空间搜索引擎.但是很多网站的主站因为访问流量过大的原因通常会使用 CDN ...

  4. Web渗透信息收集之域名、端口、服务、指纹、旁站、CDN和敏感信息

    [网络安全] 二.Web渗透信息收集之域名.端口.服务.指纹.旁站.CDN和敏感信息 最近开始学习网络安全和系统安全,接触到了很多新术语.新方法和新工具,作为一名初学者,感觉安全领域涉及的知识好广.好 ...

  5. 网络安全与渗透:信息收集——FOFA,域名信息(六)此生无悔入华夏,男儿何不带吴钩

    中华人民共和国网络安全法 阅读本文前,请熟读并遵守中华人民共和国网络安全法: http://gkhy.jiujiang.gov.cn/zwgk_228/jc/zcwj/202006/P02020061 ...

  6. kali-WHOIS 域名信息收集

    介绍 whios是个标准的互联网协议,可用于收集网络注册,注册域名,IP地址和自治系统的信息,whios数据库记录有该域名的DNS服务器信息和注册人的联系信息. 工作过程 WHOIS服务是一个在线的& ...

  7. 域名信息收集--渗透测试

    --知其然,不知其所以然,不可管中窥豹! 目录 一.域名简介: 二.子域名查询 三.注册信息查询 四.备案信息查询 一.域名简介: 域名:(Domain name  简称:Domain)域名可以理解为 ...

  8. [网络安全自学篇] 二十二.Web渗透之网站信息、域名信息、端口信息、敏感信息及指纹信息收集

    这是作者的系列网络安全自学教程,主要是关于网安工具和实践操作的在线笔记,特分享出来与博友共勉,希望您们喜欢,一起进步.前文分享了Powershell基础入门知识,涉及条件语句.循环语句.数组.函数 . ...

  9. 【信息收集】第一章 域名信息收集

    系列文章目录 ` 第一章 域名信息收集

最新文章

  1. Extranet MPLS ×××
  2. 信号的高级特性-核心转储文件
  3. mysql注入语句解释,MYSQL注入语句实用精解
  4. linux之SQL语句简明教程---UNION ALL
  5. 奖金(信息学奥赛一本通-T1352)
  6. Javascript基础 对象与方法的识别
  7. vue 如何清除浏览器的内存_浏览器垃圾回收机制与 Vue 项目内存泄漏场景分析
  8. pd 生成mysql数据库sql时加上备注
  9. Adobe Acrobat 虚拟打印机安装方法(无法找到Adobe PDF资源文件)
  10. html开始游戏如何打开,dnf游戏进不去 点击开始-运行,输入CMD
  11. python成品_京东抢购茅台Python打包版
  12. MSTAR648方案遥控器配置
  13. 使用Arduino读取RC接收机PWM信号的三种方式
  14. [解题报告]【第16题】给定 n,打印一个直角边为 n 的等边直角三角形
  15. 网站服务器防火墙waf介绍
  16. DPDK报错:Ethdev port_id=0 requested Rx offloads 0xe doesn‘t match Rx offloads capabilities 0x800
  17. 蓝桥杯单片机学习11——PCF8591A/DD/A转换芯片
  18. GP数据库事务年龄相关
  19. Mac打不开后缀名为txt文件,显示文本编码中文不适用的解决措施
  20. 【论文笔记 - NeRFs - ECCV2020】NeRF: Representing Scenes as Neural Radiance Fields for View Synthesis

热门文章

  1. 如何用浏览器测试post请求
  2. 《信息物理融合系统(CPS)设计、建模与仿真——基于 Ptolemy II 平台》——2.7 高阶组件...
  3. 图神经网络 基础与前沿,神经系统知识网络图
  4. CUDA C++ Programming Guide——编程模型
  5. opencv 角点检测
  6. 为什么你写了一万小时的代码,却没能成为架构师?
  7. Python - 随机生成英文字母
  8. 阔别两年的重逢丨CIMT2019中图仪器精彩重现
  9. 用python画字母b_用Python 画个多啦A梦,小猪佩奇
  10. [python] 4.比心