![]() |
Всем привет, сегодня речь пойдет о самой на первый взгляд такой простой теме как сбор информации.
Обратимся к теории. Сбор информации заключает в себе получение большого количества данных о цели, которые пригодятся в использовании в дальнейшем. В данной статье мы будем рассматривать сбор информации о целевом веб ресурсе, инструменты которые позволяют собрать информацию, некоторые техники. Так вот, как вы наверняка знаете сбор информации делится на 2 этапа. Это активный и пассивный. Во время пассивного сбора наша цель даже не подозревает о действиях которые мы осуществляем(т.е. не знает что мы собираем информацию о ней). Чаще всего этот этап проходит при сборе с сторонних ресурсов(к примеру с google). А при активном сканировании вы уже взаимодействуете с целью(ищите открытые порты). План сбора информации. В течении всей статьи будем приддерживатся простенького плана в котором мы из пассивного сбора информации плавно переходим в активный:
В этом пункте мы будем пользоваться различными сервисами и гуглом. А именно, будем использоватьдорки. Для тех кто ни разу не имел дела сдоркамипоясняю. Это специальные параметры поиска вернее сказать что-то вроде дополнительных опций и ограничений вывода при осуществлении запроса. Перейдем к делу. Когда вы осуществляете запрос вгуглто в ответ видите миллионы различных ресурсов. Допустим я хотел бы научится взламывать wifi и прописал в строке поиска Код: Код:
Взлом wifiВывело 120000 доступных результатов. Но что если мы введем Код: Код:
Взлом wifi site:codeby.netТеперь количество результатов снизилось. Операторsite как бы говорит "искать информацию на данном сайте". А что если я хотел бы прочитать какие-либо файлы определенного формата. К примеру .pdf Код: Код:
Книги filetype:pdfКод: Код:
site:codeby.net filetype:txtКак видим мы нашли файлrobots.txt Цитата:
Цитата:
Наверное каждый из нас когда-либо искал уязвимые к SQL инъекции ресурсы используя дорки. Так вот давайте найдем сайты с следующим текстом в URL: .php?id= Код: Код:
inurl:.php?id=Код: Код:
intitle:"Kali linux"Активный сбор информации(2) Наконец мы пришли к очень интересному пункту. Это сбор основной информации о целевом ресурсе. Сюда входят такие данные как:
Код: Код:
whois site.comДля автоматизации сбора информации существует целый фреймворк - recon-ng Код: Код:
git clone https://github.com/jorik041/recon-ngКод: Код:
> load google_site_webCMS. Чаще всего cms можно опеределить заглянув в meta тегв коде страницы целевого веб ресурса. https://forum.antichat.xyz/attachmen...6ba3e23dad.png Также определить cms можно сервисом 2ip. Вот пример определения cms одного веб сайта Активный сбор информации(3) В этом пункте мы поговорим о получении информации о сети. То есть информацию о
Код: Код:
nmap 192.168.1.1Чтобы про сканировать нужный вам порт существует такая опция как -p. Пример использования Код: Код:
nmap 192.168.1.2 -p 4444Теперь попробуем узнать ОС целевой системы. На этот случай nmap обладает опцией -O Код: Код:
nmap 192.168.1.2 -OА для определения версий ОС и ПО при этом получить много полезной информации можно использовав данную команду Код: Код:
nmap SITE.ru -sV -A -v -OКод: Код:
fping -Asg 95.213.8.0/24 -r 3 >> ip.lstDNS. Попробуем получить информацию из mx и ns записей. Цитата:
Для определения ns записей пишем следующее Код: Код:
nslookupКод: Код:
nslookupНедавно на форуме появилась статья от @Ondrik8 в которой описаны некоторые инструменты для сбора информации и пентеста веб ресурсов. Прочитать можно - тут Так вот, сбор информации является немаловажной частью в пентесте web ресурсов, и даже не именно web ресурсов а вообще систем, сетей и прочего. Всем спасибо! До встречи в следующей части) |
Обо всем и не о чем. Это даже нельзя назвать нормальным фингерпринтом. Это так, поглядеть что за ресурс. Оформлено хорошо, за старания тоже определенно плюсик. Но совет следующий. Не распыляйся. Прорабатывай лучше одну тему и один инструмент. Учить фингерпринтить у тебя пока нет опыта и репутации у комьюнити в этой области.
|
это перепечатано из книги один в один
|
Цитата:
А то что читаешь это хорошо ; D |
Цитата:
|
Цитата:
|
Только сейчас наткнулся на данную статью, тут и правда большинство взято из книги. Для новичков пойдет, не более. Вот эта книга, если я не ошибаюсь - http://itsecforu.ru/wp-content/uploads/2017/11/Аудит_безопасности_и.pdf
|
| Время: 14:13 |