网络安全-信息收集简介

本文为作者学习文章,按作者习惯写成,如有错误或需要追加内容请留言(不喜勿喷)
本文为追加文章,后期慢慢追加

什么是信息收集

信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进行。比如目标站点IP、中间件、脚本语言、端口、邮箱等等。信息收集包含资产收集但不限于资产收集。

信息收集的意义

信息收集是渗透测试的保障

更多的暴露面

更大的可能性

信息收集的分类

主动信息收集

通过直接访问网站在网站上进行操作、对网站进行扫描等,这种是有网络流量经过目标服务器的信息收集方式。
被动信息收集

基于公开的渠道,比如搜索引擎等,在不与目标系统直接交互的情况下获取信息,并且尽量避免留下痕迹。

收集那些信息

服务器信息(端口、服务、真实IP)

指纹信息网站信息(网站架构(操作系统、中间件、数据库、编程语言)、WAF、敏感目录、敏感文件、源码泄露、旁站查询、C段查询)

域名信息(whois、备案信息、子域名)

人员信息 (姓名、职务、生日、联系电话、邮件地址)

相关推荐
安科瑞刘鸿鹏173 分钟前
高速路灯故障难定位?用 ASL600 实现精确单灯监测与维护预警
运维·网络·物联网·安全
darkb1rd10 小时前
四、PHP文件包含漏洞深度解析
网络·安全·php
哆啦code梦10 小时前
2024 OWASP十大安全威胁解析
安全·系统安全·owasp top 10
网络安全研究所12 小时前
AI安全提示词注入攻击如何操控你的智能助手?
人工智能·安全
海心焱12 小时前
安全之盾:深度解析 MCP 如何缝合企业级 SSO 身份验证体系,构建可信 AI 数据通道
人工智能·安全
程序员哈基耄14 小时前
纯客户端隐私工具集:在浏览器中守护你的数字安全
安全
darkb1rd16 小时前
五、PHP类型转换与类型安全
android·安全·php
中科三方17 小时前
域名转移详细指南:流程、材料、注意事项和常见问题全解析
网络·安全
云小逸20 小时前
【nmap源码学习】 Nmap 源码深度解析:nmap_main 函数详解与 NSE 脚本引擎原理
网络协议·学习·安全
迎仔20 小时前
04-网络安全基础:数字世界的防盗门与守卫
网络·安全·web安全