攻击篇--网络扫描(二)信息收集
在对一个目标进行测试时,信息收集是很重要的一个部分。在信息收集这个步骤中,我们需要得知目标主机的公/私网IP地址,是否活跃,运行的操作系统,开放的端口,以及运行着什么样的服务。尽量使用多种工具以及不同的方式来进行扫描。
获取目标主机的IP地址
测试的环境分为内外网。如果你处于内网环境下要对某个目标或者特定的网段进行测试,肯定要获取局域网地址,因为默认你自己的设备也连接在局域网中。这里以互联网扫描为例。
如果只知道一个域名,通过ping就可以很简单的获取这个域名所绑定的公网IP。
扫描端口
随后,我们使用shodan简单的搜索一下这个公网IP:
用nmap工具对目标主机进行一次端口扫描
nmap -sS 目标主机IP地址
可以清楚地看到端口开放情况以及对应的服务。
如果需要扫描特定的端口以确定服务的性质,可以使用
nmap -p 端口号 目标主机IP地址
扫描操作系统
使用nmap对目标主机的操作系统进行扫描猜测。nmap使用主动扫描,向目标主机发送15个探针扫描包。利用TCPUDPICMP等协议,可以猜测目标主机上运行的操作系统。
nmap -A 目标主机IP地址
可以看到,nmap还会给出不同操作系统的可能性。
扫描目标服务
最后一步,是确定目标系统运行的软件和服务。
nmap -sV 目标主机IP地址
可以清楚地看到目标主机运行的服务类型和版本。
扫描服务器上web服务目录
服务器和个人电脑最大的区别就是,服务器上很可能运行着web服务。以windows系统为例,当系统安装了web服务器软件后,会把d盘下的www文件夹作为发布目录,将这个目录进行了映射,访问本地IP相当于访问这个文件夹内的内容。如果绑定了域名并解析,就可以通过域名访问这个文件夹,这就是网页发布的基本原理。
那么我们就可以通过一些软件来扫描这个文件夹中存放的内容,比如源码。这些信息是不会被登陆者看到的,但是很多信息比较敏感,会为我们之后的攻击动作提供便利。这里使用dirb获取web应用程序的目录和文件。dirb是一个应用程序内容扫描工具,原理是通过字典来逐个测试某个目标或文件是否存在。
dirb http:// 目标IP地址./需要扫描的文件夹名
或者使用whatweb来进行扫描
whatweb -v http://目标主机IP地址/需要扫描的文件名
小结
到此我们已经得知了目标主机的IP、目标主机的注册信息、运行的操作系统、开放的端口、运行的服务、运行的web软件,以及web服务的一部分可访问目录。可以为接下来的漏洞扫描做准备了。
