渗透测试-服务器信息收集
创始人
2024-03-30 09:04:11
0

提示:提示:注意:网络安全环境需要大家共同维护,请大家共同遵守网络安全规章制度,仅供大家参考,造成的法律后果,不由本人承担

文章目录

  • 一、服务器
  • 二、服务器信息收集
    • 1. 端口信息收集
    • 2. 服务版本信息收集
    • 3. 操作系统信息收集


一、服务器

渗透测试中,对服务器的信息收集非常重要,因为用户去请求资源或者获得某种服务,都是需要与服务器进行交互的,而且在服务器上运行了大量的服务以及第三方应用服务,中间件等等,如数据库,如果通过信息收集发现服务器运行了某种数据库服务,那么可以对数据库进行弱口令探测,如果配置不当,导致不安全的访问控制,就可以通过第三方软件或者命令行的方式连接目标服务器的数据库,可以获得大量的用户数据,这样是极不安全的。
服务器信息收集主要包括:端口信息收集,程序服务版本识别,以及操作系统信息收集

二、服务器信息收集

1. 端口信息收集

通过端口扫描可以知道目标服务器上运行了那些服务,为后续的渗透测试做准备
常用的工具就是nmap工具
命令语法:

nmap -p 1-65535 IP

就是对目标IP的全端口扫描

2. 服务版本信息收集

端口扫描只是收集了目标服务器开放了那些服务,但是具体的服务版本信息等这些信息需要我们进一步探测,不同的服务漏洞点不一样,版本的不同,漏洞也是存在很大的差异,所以需要识别每个服务的具体版本信息,才能根据这些信息进行相关版本的漏洞利用,不同IIS6.0 和 IIS7.0 解析漏洞在形成原因以及漏洞利用方式完全不同,所以进行服务的版本探测是很有必要的
常用的工具也是nmap工具,nmap扫描器使用指纹识别技术,通过TCP\IP栈不同服务的特定的数据包格式作为指纹信息来区分不同的协议,这样可以做到准确的服务版本识别
命令语法:

nmap -sV -p 1-65535 IP

进行指纹识别的参数-sV,使用命令nmap -sV -p IP对目标IP进行全端口扫描

3. 操作系统信息收集

操作系统信息收集是为了识别目标服务器运行了什么类型的操作系统,因为不同的操作系统有不同的漏洞,比如windows操作系统可能存在MS17-010漏洞,Linux系统可能存在“脏牛" 的可能
最常用的工具也是nmap工具,nmap通过TCP/IP协议栈指纹进行远程操作系统的探测,nmap通过发送一系列的TCP和UDP报文到远程主机,检查响应中的每一个数据包,然后把结果和数据库"nmap-os-fingerprints"中超过1500个已知的操作系统的指纹信息进行比较,如果有匹配,就打印操作系统的详细信息,这样就可以识别不同类型的操作系统以及版本信息
命令语法:

nmap -O IP

对目标IP进行操作系统类型进行探测

nmap -A IP 

对目标IP同时进行操作系统类型和操作系统版本进行探测


相关内容

热门资讯

中国品牌汽车亮相2025马来西... 这是5月8日在马来西亚雪兰莪州沙登拍摄的2025马来西亚车展媒体预览会现场。 2025年马来西...
引秋生手里 藏月入怀中——评《... 转自:光明网  作者:袁 坤(浙江省博物馆馆员)  《缮扇——传统纸扇装裱修复及保护》一书,近来由岭...
国办印发《关于进一步加强 困境... 新华社北京5月9日电  日前,国务院办公厅印发《关于进一步加强困境儿童福利保障工作的意见》(以下简称...
西宁市城中区 开展杨柳絮清理行... 本报讯(西海新闻记者 燕卓)每年5月,杨柳絮随风漫天飞舞,给市民的生活带来烦恼。为最大限度减少飘絮问...
说说泰山封禅大典那些事儿   “五一”期间,由泰安文旅集团打造的《中华泰山·封禅大典》2025升级改造版迎来首演。作为泰山封禅...
为中俄关系发展注入新的动能   新华社北京5月9日电 应俄罗斯联邦总统普京邀请,国家主席习近平于5月7日至10日对俄罗斯进行国事...
成功研制牦牛心肝肺营养肽产品 本报海北讯 (记者 王晶) 5月8日,记者从海北藏族自治州刚察县委宣传部获悉,刚察县与相关单位合作,...
我省重点交通项目捷报频传 积石峡黄河特大桥主拱肋合龙。 同赛项目西卜沙隆务河特大桥施工现场。 西宁曹家堡机场东进场路施工...
国际巨头,确认大裁员! 5月9日,松下集团宣布,计划于2025年度至2026年度在全球范围内裁员1万人,其及5000名日本员...
深入贯彻中央八项规定精神学习教... 本报讯(记者 莫昌伟)按照中央党的建设工作领导小组统一部署,5月9日,深入贯彻中央八项规定精神学习教...
“好好说话”是家庭的必修课   在快节奏、高压力的现代生活中,育儿问题成为众多家庭面临的棘手难题。家长们常常困惑于为何心平气和地...
从“限购”到“优化” 多位行... 本报记者 尹丽梅 张硕 北京报道过去,为了治理空气污染和解决交通拥堵的问题,国内包括北京、上海、广州...
利用档案开辟文学史研究新路 转自:光明网  作者:朱曦林(中国社会科学院文学研究所副研究员)  在存世的明清档案中,明代档案数量...
特朗普政府启动多国贸易谈判,中... 据彭博社,特朗普政府计划与包括日本、韩国、越南、英国、印度、阿根廷、瑞士在内的约 20 个国家启动贸...
隧道另一侧的我   □苏阅涵  晨雾笼罩着地铁站台,我恍惚瞧见母亲站在老槐树下冲我招手。她的蓝布围裙兜着湿漉漉的露珠...
中交一航局二公司获一项国家发明...   尚青龙 青岛报道  近日,中交一航局二公司“多个沉管同时出坞的方法”获国家知识产权局发明专利授权...
钱氏家训泽被后世的启示 转自:光明网  作者:陈兆肆(杭州师范大学人文学院教授)  吴越国(907-978)是五代十国时期临...
中国菜“除腥术”背后的科学门道   “除腥”,是中国菜烹饪的重要环节。腥臭味并非不可战胜,只要掌握“冲洗+腌制+高温”的科学组合,就...
中欧瑾和灵活配置混合C净值下跌... 中欧瑾和灵活配置混合型证券投资基金(简称:中欧瑾和灵活配置混合C,代码001174)公布5月9日最新...
爱情不是必需品   □张莹  电视剧《蛮好的人生》终于收官,贯穿始终的胡曼黎和薛晓舟的感情线在最后揭晓,合作伙伴加姐...