信息收集對于滲透測試前期來說是非常重要的,因為只有我們掌握了目標網站或目標主機足夠多的信息之后,我們才能更好地對其進行漏洞檢測。正所謂,知己知彼百戰百勝!
滲透測試主要收集以下這些信息:
地址信息:包括服務器的IP地址、DNS域名、打開的端口號及對應的服務進程等。
系統信息:包括操作系統類型及版本、Web服務器軟件類型及版本、Web應用程序及版本、Web應用程序的開發工具及版本、Web應用程序架構(是靜態HTML頁面,還是PHP、APS、JSP動態頁面等)、數據庫管理系統的類型及版本等。
賬戶信息:包括操作系統的登錄賬戶、數據庫管理系統的賬戶、應用系統的管理賬戶等。
配置信息:包括網絡拓撲結構、地址映射表(當Web服務器位于內部局域網中使用私有IP地址時)、服務配置信息、共享資源、防火墻類型及配置信息、身份認證與訪問控制方式、加密及密碼管理機制等。
其他信息:包括安全漏洞(軟件漏洞和管理漏洞)、DNS注冊信息、網絡管理員聯系方式等。
回答所涉及的環境:聯想天逸510S、Windows 10。
信息收集對于滲透測試前期來說是非常重要的,因為只有我們掌握了目標網站或目標主機足夠多的信息之后,我們才能更好地對其進行漏洞檢測。正所謂,知己知彼百戰百勝!
滲透測試主要收集以下這些信息:
地址信息:包括服務器的IP地址、DNS域名、打開的端口號及對應的服務進程等。
系統信息:包括操作系統類型及版本、Web服務器軟件類型及版本、Web應用程序及版本、Web應用程序的開發工具及版本、Web應用程序架構(是靜態HTML頁面,還是PHP、APS、JSP動態頁面等)、數據庫管理系統的類型及版本等。
賬戶信息:包括操作系統的登錄賬戶、數據庫管理系統的賬戶、應用系統的管理賬戶等。
配置信息:包括網絡拓撲結構、地址映射表(當Web服務器位于內部局域網中使用私有IP地址時)、服務配置信息、共享資源、防火墻類型及配置信息、身份認證與訪問控制方式、加密及密碼管理機制等。
其他信息:包括安全漏洞(軟件漏洞和管理漏洞)、DNS注冊信息、網絡管理員聯系方式等。
回答所涉及的環境:聯想天逸510S、Windows 10。