如何快速而准确地进行 IP 和端口信息扫描:渗透测试必备技能

这篇具有很好参考价值的文章主要介绍了如何快速而准确地进行 IP 和端口信息扫描:渗透测试必备技能。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

数据来源

01 IP信息收集

1)IP反查域名

同IP网站查询,同服务器网站查询 - 站长工具

专业精准的IP库服务商_IPIP

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

2)域名查询IP

IP/IPv6查询,服务器地址查询 - 站长工具

或直接 ping 一下域名就会返回IP 

3)CDN

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

如果网站使用了CDN那我们查找到的ip也是属于CDN的ip没多大用处

4)判断CDN

多个地点Ping服务器,网站测速 - 站长工具

这里ping百度 

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

        用各种多地ping的服务,查看对应P地址是否唯一,如果不唯一多半是使用了CDN    www.kanzhun.com 

5)绕过CDN 

方法一:国外访问

原因:因为CDN服务是很贵的,一般厂商不会对国外开启CDN

网站全国各地Ping值测试|在线ping工具—卡卡网 www.webkaka.com

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

查看国外ping的ip是否一致,一致那正确的ip就是这里(如果他在国外也架起了CDN那这个方法就行不通) 

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

方法二:查询子域名的ip

ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名

 原因:因为CDN服务是很贵的,一般厂商不会对子域名开启CDN

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

方法三:查看phpinfo文件

前提:网站服务有这个文件,如果部署服务器的人没有删除掉的话(出现这个文件的几率很小)

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

方法四:Mx 记录邮件服务

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

这里以QQ邮箱为例

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

6)查询历史DNS记录

dsndb要翻墙,翻墙犯法。。。

https://securitytrails.com/

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

        查看IP与域名绑定的历史记录,可能会存在使用CDN前的记录域名注册完成后首先需要做域名解析,域名解析就是把堿名指向网站所在服务器的IP,让人们通过注册的域名可以访问到网站。        

        IP地址是网络上标识服务器的数字地址,为了方便记忆,使用域名来代替P地址。

        域名解析就是域名到IP地址的转换过程,域名的解析工作由DNS服务器完成。DNS服务器会把堿名解析到个IP地址,然后在此P地址的主机上将一个子目录与域名绑定。域名解析时会添加解析记录,这些记录有:A记录、AAAA记录、 CNAME记录、MX记录、NS记录、TXT记录SRV记录、URL转发。

7)C段存活主机探测 - Nmap  (kali自带)

C段:一般指段C网络段,也称为“段C渗透”IP范围192.0.0.1到223.255.255.254 段C服务器:为站集群服务器的IP网络段。IP地址是C段C段服务器的本质是C级IP段。

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

02 端口信息收集

1)端口简介

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

2)端口协议

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

TCP:给目标主机发送信息之后,通过返回的应答确认信息是否到达

UDP:给目标主机放信息之后,不会去确认信息是否到达

而由于物理端口和逻辑端口数量较多,为了对端口进行区分,将毎个端口进行了编号,即就是端口号。那么看到这里我们会好奇,有那么多的端口,他们到底是怎么分类的?

3)端口类型

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

4)端口作用

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

5)渗透端口

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> FTP服务 - 21端口

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

FTP破解(搜索:爆破FTP )

> SSH - 22

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

ssh破解 (搜索:破解SSH服务)

> Telnet - 23 

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

msf使用

> SMTP - 25 / 465

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> WWW - 80

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> Netbios Sessionservice - 139 / 445

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

IPC$使用(搜索:Ntscan

> MYSQL - 3306

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> RDP - 3389

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

连接方式:mstsc -v 目标ip

> Redis - 6379

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> Weblogic - 7001

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> Tomcat - 8080

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

6)端口扫描

> Nmap介绍 

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

https://nmap.org/man/zh/

> 功能介绍 

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> 端口状态

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> 基础用法

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> 扫描全部端囗 

公网ip端口扫描,网络安全,tcp/ip,网络,服务器   

  • -sS:SYN扫描又称为半开放扫描,它不打开一个完全的TCP连接,执行得很快,效率高(一个完整的TCP连接需要3次握手,而-sS选项不需要3次握手)

        优点:Nmap发送SYN包到远程主机,但是它不会产生任何会话,目标主机几乎不会把连接记入系统日志。(防止对方判断为扫描攻击),扫描速度快,效率高在工作中使用频率最高

        缺点:它需要root/administrator权限执行(管理员权限)

  • -Pn:扫描之前不需要用ping命令,有些防火墙禁止ping命令。可以使用此选项进行扫描
  • -iL:导入需要扫描的列表

> 探测存活主机

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

  • -sn:ping扫描,和sP相同的效果
  • -v:显示详细信息(扫描过程)
  • -oN/-oX/-oG:将报告写入文件,分别是正常、XML、 grepable三种格式 

> 扫描常用端口及服务信息

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

> nmap 漏洞扫描

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

03 其他信息收集

> 历史漏洞信息

乌云(WooYun.org)历史漏洞查询---http://WY.ZONE.CI

WooYun知识库(这个是学习漏洞的)

Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

https://www.seebug.org/

虽然乌云关了但是镜像上面还有大量企业洞信息此外 CNVD seebua等平台也能查找一些企业历史漏洞信息

其他信息收集 一 社会工程学(国内的社工库都被打掉了,了解即可)

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

公网ip端口扫描,网络安全,tcp/ip,网络,服务器

公网ip端口扫描,网络安全,tcp/ip,网络,服务器文章来源地址https://www.toymoban.com/news/detail-673642.html

到了这里,关于如何快速而准确地进行 IP 和端口信息扫描:渗透测试必备技能的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 主机探测与端口扫描-渗透测试模拟环境(2)

    本篇将介绍主机探测与端口扫描渗透模拟环境下整理的各类收集方法、各类工具技术使用的演示,阅读后可用在工作上 。 往期系列文章: 渗透攻防环境搭建与攻防知识体系思维导图 渗透模拟环境配置和工具介绍-渗透测试模拟环境(0)_luozhonghua2000的博客-CSDN博客 外围信息搜集

    2024年02月06日
    浏览(42)
  • 毕设开源 基于Django的端口扫描与渗透测试系统(工程源码)

    今天学长向大家介绍一个信息安全、网络安全相关的毕业设计 网安毕设分享 基于Django的端口扫描与渗透测试系统(工程源码) 项目获取: https://gitee.com/assistant-a/project-sharing 系统简介 本项目命名为 Sec-Tools ,是一款基于 Python-Django 的 多功能 Web 应用渗透测试系统 ,包含 漏洞检

    2024年03月28日
    浏览(36)
  • 1.3端口扫描:利用Nmap工具进行端口扫描

    1、预备知识:Nmap介绍         nmap的功能:端口扫描、主机发现、服务/版本识别、操作系统识别、网络路由跟踪、Nmap脚本引擎;         nmap的扫描方式:Half-open scanning,默认扫描方式;TCP connect;TCP ACK scanning;TCP FIN/Xmass/NULL scanning。 2、实验条件:         攻击机:

    2024年02月06日
    浏览(57)
  • 4.3 - 信息收集 - 端口扫描,操作系统识别

    「作者简介」: CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」: 对网络安全感兴趣的小伙伴可以关注专栏《网络安全入门到精通》

    2024年02月08日
    浏览(52)
  • nmap 扫描内网IP, 系统, 端口

    扫描内网ip 对内网进行ARP扫描 .nmap.exe -sn 192.168.110.0/24 # 全网段 .nmap.exe -sn 192.168.110.100-200 # 100-200范围 扫描端口 .nmap.exe -sT 192.168.110.130 # 三次握手连接 较慢, 但更有效 .nmap.exe -sS 192.168.110.130 # 发送SYN 较快 .nmap.exe -sA 192.168.110.130 # 发送ACK .nmap.exe -Pn 192.168.110.130 # 发送SYN 较快

    2024年02月07日
    浏览(41)
  • 015-信息打点-主机架构&蜜罐识别&WAF识别&端口扫描&协议识别&服务安全

    1、端口扫描-应用协议 2、WAF识别-分类识别 3、蜜罐识别-分类识别 解决: 1、Web服务器应用服务器差异性 2、WAF防火墙安全防护识别技术 3、蜜罐平台安全防护识别技术 开发语言:PHP、JAVA、Ruby、Python、C#,JS等 Web服务器:Apache、Nginx、IIS、lighttpd等 应用服务器:Tomcat、Jboss、

    2024年01月21日
    浏览(53)
  • 渗透测试 | IP信息收集

    0x00 前言         信息收集可以说是在渗透测试中最重要的一部分,好比说一个特工接到一个任务,要求窃取 A 建筑内的情报,那么这个特工首先要进行信息收集,了解这个建筑的保卫情况、建筑地图、人员信息、情报位置等。收集到建筑的信息越多,就说明渗透测试的攻

    2024年02月04日
    浏览(49)
  • 第15天:信息打点-主机架构&蜜罐识别&WAF识别&端口扫描&协议识别&服务安全

    本课意义 1.Web服务器应用服务器差异性 2.WAF防火墙安全防护识别技术 3.蜜罐平台安全防护识别技术 意义: 了解服务器上开放的东西,让自己的渗透思路更开阔。针对网站就使用网站的渗透思路,针对服务器就使用服务器的渗透思路 扫描范围: Web中间件探针 应用中间件探针

    2024年04月15日
    浏览(48)
  • 关于火绒邮件监控引起的扫描任意IP会有25和110端口反馈

        之前测试过公司的外网IP,因为之前一直很注意对外映射的端口,都限制了可以访问的IP地址和端口,所以之前扫描的时候是一个端口都扫描不出来的。最近闲的无事,想着再扫描试试,结果发现居然开放了25和110端口,我当时第一反应:我靠,不会有人已经黑进来,给建

    2024年02月09日
    浏览(45)
  • 渗透测试 ---利用Kali进行简单的信息收集

    目录 Kali环境安装配置更新 Linux镜像文件下载地址 默认用户名 更新命令 网络环境配置 二层发现 原理 工具 arping netdiscover 三层发现 原理 工具 ping fping hping3 四层发现 原理 工具 nmap hping3 Python脚本 端口扫描 原理 工具 nmap Dmitry netcat 端口Banner信息获取 原理 工具 nmap dmitry netcat

    2024年02月05日
    浏览(56)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包