攻击篇--网络扫描(二)信息收集

在对一个目标进行测试时,信息收集是很重要的一个部分。在信息收集这个步骤中,我们需要得知目标主机的公/私网IP地址,是否活跃,运行的操作系统,开放的端口,以及运行着什么样的服务。尽量使用多种工具以及不同的方式来进行扫描。

获取目标主机的IP地址

测试的环境分为内外网。如果你处于内网环境下要对某个目标或者特定的网段进行测试,肯定要获取局域网地址,因为默认你自己的设备也连接在局域网中。这里以互联网扫描为例。

如果只知道一个域名,通过ping就可以很简单的获取这个域名所绑定的公网IP。

扫描端口

随后,我们使用shodan简单的搜索一下这个公网IP:

用nmap工具对目标主机进行一次端口扫描

nmap -sS 目标主机IP地址

可以清楚地看到端口开放情况以及对应的服务。

如果需要扫描特定的端口以确定服务的性质,可以使用

nmap -p 端口号 目标主机IP地址

扫描操作系统

使用nmap对目标主机的操作系统进行扫描猜测。nmap使用主动扫描,向目标主机发送15个探针扫描包。利用TCPUDPICMP等协议,可以猜测目标主机上运行的操作系统。

nmap -A 目标主机IP地址

可以看到,nmap还会给出不同操作系统的可能性。

扫描目标服务

最后一步,是确定目标系统运行的软件和服务。

nmap -sV 目标主机IP地址

可以清楚地看到目标主机运行的服务类型和版本。

扫描服务器上web服务目录

服务器和个人电脑最大的区别就是,服务器上很可能运行着web服务。以windows系统为例,当系统安装了web服务器软件后,会把d盘下的www文件夹作为发布目录,将这个目录进行了映射,访问本地IP相当于访问这个文件夹内的内容。如果绑定了域名并解析,就可以通过域名访问这个文件夹,这就是网页发布的基本原理。

那么我们就可以通过一些软件来扫描这个文件夹中存放的内容,比如源码。这些信息是不会被登陆者看到的,但是很多信息比较敏感,会为我们之后的攻击动作提供便利。这里使用dirb获取web应用程序的目录和文件。dirb是一个应用程序内容扫描工具,原理是通过字典来逐个测试某个目标或文件是否存在。

dirb http:// 目标IP地址./需要扫描的文件夹名

或者使用whatweb来进行扫描

whatweb -v http://目标主机IP地址/需要扫描的文件名

小结

到此我们已经得知了目标主机的IP、目标主机的注册信息、运行的操作系统、开放的端口、运行的服务、运行的web软件,以及web服务的一部分可访问目录。可以为接下来的漏洞扫描做准备了。

经验分享 程序员 微信小程序 职场和发展