网络安全之信息收集 ​​第一部分被动信息收集1、简介在信息收集这块区域我将其分为两部分第一部分即被动信息收集第二部分即主动信息收集。对于标准的渗透测试人员来说当明确目标做好规划之后首先应当进行的便是信息收集那么在收集的过程中就需要考虑是否应该被目标发现。对于企业安全管理来说他会无时无刻的监管着企业的服务器保持企业的正常的运行所以当如果企业的服务器出现异常访问、或者大量的信息请求等等不是正常的流量的情况下企业的安全运维人员便会对访问者即使作出应急响应比如限制访问次数、拒绝响应请求、封锁IP等等。那么这无疑会增大渗透测试者的攻击难度为了避免这种情况的发生最好的办法就是在此之前避免与之直接交互先收集足够的信息不被目标发现当我们无法再收集有用的信息之后主动收集便是我们才要进行的步骤。当然在被动信息收集的时候我们应当注意被动信息收集的三个基本要求公开渠道可获得的信息与目标系统不产生直接交互尽量避免留下一切痕迹总之一句话被动信息收集的过程中保持最大的隐蔽性防止目标发现不予目标产生直接的交互也可以理解为在目标看来一切的收集过程都是正常的访问过程。2、信息收集的内容在这一阶段信息收集的内容可能会很多例如IP地址段、域名信息、邮件地址、文档图片数据、公司地址、公司组织架构、联系电话/传真号码、人员姓名/职务、目标系统使用的技术架构、公开的商业信息等等。上面所说的内容仅仅只是我们常用的一些内容在这一阶段针对目标所有的一些信息都可能成为我们利用的信息。有一点很重要对于一个良好的渗透测试人员来说没有什么信息是没有用处的如果有那就是可能漏了什么。3、信息收集的用途当我们收集到信息之后我们的信息是很杂乱的那么这就需要对这些信息做一些整理例如域名查询到的信息为一类具体到可为子域名真实IP…各种搜索引擎查询到的信息为一类如Google hackingfofaZoomEyeshodanDNS解析记录(whois)查询为一类如域名所有者的姓名联系人电话邮箱地址…当然实际情况并不是像上面一样一个一个列一个一个记录在真实的渗透测试信息收集环境中一般不会是独自完成那么这样收集的信息就会更乱所以很多时候都会用到信息统计工具将我们所收集的信息分类录入上去这样团队信息收集完成后这样的信息便会一目了然。对我们来说我们的目的是利用收集的信息所以当对我们手中所掌握的信息有了一个足够的了解之后我们就应该开始进行信息利用了那么实际情况中信息利用的方向就很广并不局限。例如以下用途1、用信息描述目标这个目标的真实IP地址是什么它具有的子域名有什么曾经是否发生过信息威胁记录等等。2、发现目标网站的技术框架是什么、哪个版本、目标时候具有防火墙或者CDN、C段查询、站点真实IP对应的开放端口有哪些提供什么服务等等。3、社会工程学攻击在一些DNS解析中可能会收集到目标站点的注册者的相关信息那么有了这些信息通常就会利用邮件钓鱼等方式。注请在目标用户的许可和符合法律的情况之下进行否则切勿操作。4、物理缺口这种利用就不再是网络操作而已更多的就是实地考察等。4、二级域名或IP收集1).DNS信息收集dns信息收集的意义dns信息中包含了很多对渗透人员来说有用的信息这些信息能为接下来的渗透行为提供思路比如攻击dns服务器、域名劫持、子域渗透等。对渗透目标进行dns信息的收集通常是被动的形式不会对被渗透目标产生影响也不会在被渗透目标上留下任何痕迹。dns需要收集的信息A记录记录域名和服务器的对应关系cname记录别名记录把一个域名解析到另一个域名ns记录记录解析该域名的dns服务器mx记录邮件交换记录对应邮件服务器txt记录一般为验证记录bind信息域名服务器所使用的bind版本信息这里说明两个工具nslookup、dig、dnsenum新版kali不再包含nslookup工具需要使用如下命令apt-get install bind9-utils利用nslookup这里能看到域名解析之后的CName以及对应的IP地址下面再举几个例子通过这几个域名的解析我们能够看到DNS解析后能够得到的IP地址如果在以前可能这就是真实的IP地址但现在来说一般企业都会用到CDN加速自己的网站那么这样解析得到的IP地址就变得作用甚微因为CDN就像类似代理一样你并不知道目前获得的IP地址是否是真实的IP地址比如多次进行nslookup 域名、ping 域名能够清楚的看到这一次的解析与上一次的解析完全不同这就是做了CDN的网站那么如何绕过这种CDN找到真实的IP地址呢稍后会说明补充我这里用到百度对应的域名服务器的IP地址119.29.29.29且对应的服务端口号就是53端口DNS服务的通信端口那么对于一个服务器来说53端口的开放就能做到很多事比如像利用DNS53端口绕过校园网认证百度就别想了。有关端口的一些利用和所对应的服务并不在这里详述。当然nslookup并不是只有此用法还有如获取不同类型的记录a、mx、ns、any等。更多的可用法可以使用man nslookup查询。利用dig上面已经描述了相关的DNS解析那么这里就直接说明工具的用法了。用法dig server name type这里用Google的DNS服务器去解析百度的mx记录效果如下解析百度anydig能够反向查询DNS服务器的IP地址如dig能够进行DNS追踪如这里的dig查询过程是值得探究的至于具体的可以抓包⽐比较递归查询、迭代查询过程的区别2).DNS域传送漏洞这里会用到三个工具dnsenum、dig、hostdnsenum是一款强大的域名信息收集工具它除了能查询常用的dns记录外还能使用google搜索和使用字典爆破子域名。Dns是整个互联网公司业务的基础越来越多的互联网公司开始自己搭建DNS服务器做解析服务同时由于DNS服务是基础性服务非常重要因此很多公司会对DNS服务器进行主备配置而DNS主备之间的数据同步就会用到dns域传送但如果配置不当就会导致任何匿名用户都可以获取DNS服务器某一域的所有记录将整个企业的基础业务以及网络架构对外暴露从而造成严重的信息泄露甚至导致企业网络被渗透。如果存在不仅能搜集子域名还能轻松找到一枚洞这样子的好事百试不厌。利用dig利用host也可以利用host去进行域传送漏洞查询利用dnsenumdnsenum工具可以获取dns域中的域名如dnsenum参数说明 -h 查看工具使用帮助–dnsserver 指定域名服务器–enum 快捷选项相当于–threads 5 -s 15 -w–noreverse 跳过反向查询操作–nocolor 无彩色输出–private 显示并在domain_ips.txt文件结尾保存私有的ips–subfile 写入所有有效的子域名到指定文件-t, --timeout tcp或者udp的连接超时时间默认为10s时间单位秒–threads 查询线程数-v, --verbose 显示所有的进度和错误消息-o ,–output 输出选项将输出信息保存到指定文件-e, --exclude 反向查询选项从反向查询结果中排除与正则表达式相符的PTR记录在排查无效主机上非常有用-w, --whois 在一个C段网络地址范围提供whois查询-f dns.txt 指定字典文件可以换成 dns-big.txt 也可以自定义字典3).备案号查询在我国每一个网站都会进行备案那么在同一个备案号下就可能查到其他的相关公司域名。http://www.beianbeian.com、http://icp.bugscaner.com/以CSDN为例上面就能清楚的看到在这个备案号下面还有多少域名然后做出相关域名收集整理4).SSL查询目前一般的企业站点都会具备HTTPS协议的能力那么通过这一项也能查找出一些相关的子域名。SSL状态检测例如5).APP提取可能在这一个内容中前提就是目标站点具有安卓app如果没有那么就只能忽略。同时现在很多app都会具有加壳手段那么直接反编译就不再具备效果需要脱壳处理前提是具有汇编和逆向的能力如果没有加壳技术那么这就是一个很好的查找子域名的思路毕竟APP里面有大量的接口IP和内网 IP可以获取不少安全漏洞。这里就不再详细举例子介绍了如果有去壳的app那么就可以用反汇编工具尝试一下像AndroidKiller反编译工具等。6).微信公众号如果目标具有相关公众号那么渗透相关公众号绝对会有意外收获比如获取不少漏洞域名可以参考 Burp APP抓包抓取微信公众号数据。7).暴力破解/字典枚举所谓暴力破解即利用一个已经生成的数字组合不断尝试与目标匹配直到找出相符的目标单位。暴力破解可以用很多工具如DNSReconcile、Layer子域名挖掘机、DirBuster、fierce、dnsdict6、dnsenum、dnsmap、dnsrecon、等等下面举个几个例子同时这里的字典就用工具自带的字典了。用Demon利用dnsdict6安装dnsdict6https://src.fedoraproject.org/lookaside/pkgs/thc-ipv6/thc-ipv6-2.7.tar.gz/2975dd54be35b68c140eb2a6b8ef5e59/thc-ipv6-2.7.tar.gztar -zxvf thc-ipv6-2.7.tar.gzcd thc-ipv6-2.7/apt-get install -y libpcap-dev libssl-devmakecp dnsdict6 /usr/bin/dnsdict6利用dnsenum8).DNS历史记录解析像这种历史记录解析一般都可以查到以前域名拥有着的相关信息例如注像通常所谓的钓鱼攻击一般都会去收集这些历史信息。9).威胁情报查询像华为、360都拥有威胁情报查询的能力360威胁情报中心比如以前站点出现过哪些漏洞、相关内容都可能在情报中查到10).证书序列号获取域名与IP一个网站都会具有相关的证书那么对证书的序列号进行查询也会有意外的收获转为十进制后就可以用fofa去搜一搜11).搜索引擎重点在信息收集中搜索引擎能够提供给我们很大的帮助几乎很大的程度的帮助都来自于搜索引擎而普遍的搜索引擎有GoogleshodanfofaZoomEye知道创宇还有很多好用的搜索引擎就不再多介绍了这里就说说常用的搜索引擎。Google一般使用Google进行搜索的话也叫Googlehacking简单说明几个例子关于搜索引擎的用法其实有很多可以任意搭配不可能说的完。1、搜索含有管理员登录页面的URL语法inurl:/admin/login.php2、搜索文件类型为xls且包含username、password字段的内容语法filetype:xls “username | password”3、搜索含有充值字符没有支付制服的页面语法充值 -支付关于Google搜索引擎的用法可以去https://www.exploit-db.com/google-hacking-database这个页面浏览然后根据自己情况写出适合自己的。shodan据说shodan是一个很强大的搜索引擎用于搜索联⽹的设备传言只要有联网的设备都会被搜索到其原始开发者有msf框架的开发者参与。Shodan Search Engine常见的过滤规则就是net、city、country、port、os、hostname语法比如os:windows country:CN city:neijing语法可以自己构造也可以参考https://www.shodan.io/explore看看别人怎么构造语句的。fofahttps://fofa.so/想必到了这里搜索引擎的语句构造就不需要再赘述了那么简单说两个例子1、查询C段ip“10.0.0.0/24”2、查询网站名可列出钓鱼网站title“网站名”其他的可以自行参考文档https://fofa.so/help查询语法直接输入查询语句将从标题html内容http头信息url字段中搜索title“abc” 从标题中搜索abc。例标题中有北京的网站header“abc” 从http头中搜索abc。例jboss服务器body“abc” 从html正文中搜索abc。例正文包含Hacked bydomain“qq.com” 搜索根域名带有qq.com的网站。例 根域名是qq.com的网站host“.gov.cn” 从url中搜索.gov.cn,注意搜索要用host作为名称。例 政府网站, 教育网站port“443” 查找对应443端口的资产。例 查找对应443端口的资产ip“1.1.1.1” 从ip中搜索包含1.1.1.1的网站,注意搜索要用ip作为名称。例 查询IP为220.181.111.1的网站; 如果想要查询网段可以是ip“220.181.111.1/24”例如查询IP为220.181.111.1的C网段资产protocol“https” 搜索指定协议类型(在开启端口扫描的情况下有效)。例 查询https协议资产city“Hangzhou” 搜索指定城市的资产。例 搜索指定城市的资产region“Zhejiang” 搜索指定行政区的资产。例 搜索指定行政区的资产country“CN” 搜索指定国家(编码)的资产。例 搜索指定国家(编码)的资产cert“google” 搜索证书(https或者imaps等)中带有google的资产。例 搜索证书(https或者imaps等)中带有google的资产bannerusers protocolftp 搜索FTP协议中带有users文本的资产。例 搜索FTP协议中带有users文本的资产typeservice 搜索所有协议资产支持subdomain和service两种。例 搜索所有协议资产oswindows 搜索Windows资产。例 搜索Windows资产server“Microsoft-IIS/7.5” 搜索IIS 7.5服务器。例 搜索IIS 7.5服务器app“HIKVISION-视频监控” 搜索海康威视设备更多app规则。例 搜索海康威视设备after“2017” before“2017-10-01” 时间范围段搜索。例 时间范围段搜索注意 after是大于并且等于before是小于这里 after“2017” 就是日期大于并且等于 2017-01-01 的数据而 before“2017-10-01” 则是小于 2017-10-01 的数据asn“19551” 搜索指定asn的资产。例 搜索指定asn的资产org“Amazon.com, Inc.” 搜索指定org(组织)的资产。例 搜索指定org(组织)的资产base_protocol“udp” 搜索指定udp协议的资产。例 搜索指定udp协议的资产is_ipv6true 搜索ipv6的资产,只接受true和false。例 搜索ipv6的资产is_domaintrue 搜索域名的资产,只接受true和false。例 搜索域名的资产ip_ports“80,443” 或者 ports“80,443” 搜索同时开放80和443端口的ip资产(以ip为单位的资产数据)。例 搜索同时开放80和443端口的ipip_ports80,443 或者 ports80,443 搜索同时开放80和443端口的ip资产(以ip为单位的资产数据)。例 搜索只开放80和443端口的ipip_country“CN” 搜索中国的ip资产(以ip为单位的资产数据)。例 搜索中国的ip资产ip_region“Zhejiang” 搜索指定行政区的ip资产(以ip为单位的资产数据)。例 搜索指定行政区的资产ip_city“Hangzhou” 搜索指定城市的ip资产(以ip为单位的资产数据)。例 搜索指定城市的资产ip_after“2019-01-01” 搜索2019-01-01以后的ip资产(以ip为单位的资产数据)。例 搜索2019-01-01以后的ip资产ip_before“2019-01-01” 搜索2019-01-01以前的ip资产(以ip为单位的资产数据)。例 搜索2019-01-01以前的ip资产高级搜索可以使用括号 和 || !等符号如title“powered by” title!discuztitle!“powered by” bodydiscuz( body“content“WordPress” || (header“X-Pingback” header”/xmlrpc.php body“/wp-includes/”) ) host“gov.cn”新增完全匹配的符号可以加快搜索速度比如查找qq.com所有host可以是domainqq.com关于建站软件的搜索语法请参考组件列表ZoomEyeZoomEye - Cyberspace Search Engine相关搜索语句可以见帮助然后自行构造。12).JSFinder这里的方法就是利用开源的Python脚本从js文件里面提取二级域名以及ip。参考GitHub - Threezh1/JSFinder: JSFinder is a tool for quickly extracting URLs and subdomains from JS files on a website.13).用户信息收集这里利用的theharvester与metagoofil工具对用户的一些信息进行搜集例子theharvester -d sina.com -l 300 -b googlemetagoofil -d baidu.com -t pdf -l 300 -o test -f test.html其他的参数可以查看手册man14).MELTAGO这是一个非常好用的域名、ip等等信息收集的工具既可以在linux上运行也可以在Windows上运行举个例子15).C段旁站什么是旁站旁站是和目标网站在同一台服务器上的其它的网站。什么是C段C段是和目标服务器ip处在同一个C段的其它服务器。旁站旁站指的是网站所在服务器上部署的其他网站旁注的意思就是从同台服务器上的其他网站入手提权然后把服务器端了就自然把那个网站端了C段C段指的是例如192.168.1.4192是A段168是B段1是C段4是D段C段嗅探指的是拿下同一C段下的服务器也就是说是D段1-255中的一台服务器即旁注同服务器不同站点的渗透方案C段同网段不同服务器的渗透方案C段/旁站前提条件要获取到网站的真实ip即当知晓目标真实IP后一般来说主页面很难存在可利用点那么这时候就可以通过嗅探此IP段内其他的主机服务器来实现C段利用或者从此服务器上的其他网站入手。像ARP攻击等。那么下面就会用到一些工具如搜索引擎或者工具扫描上面已经说了shodan、fofa、ZoomEye等扫网段那么下面就说两个例子工具总结1、网站域名有没有CDNCND是做网站加速的也是间接的隐藏了真实IP地址的作用的真实IP在CND之后。相当于网站代理判断CND方法ping、dns解析等查看有没有双重.com或者ip变换就能知道有没有CDN绕过CDNfofa引擎(title“网站标题”)、有CDN可采用国外节点ping测试或者就是shodan引擎、包括它的插件。还有子域名DNS历史解析邮件、SSL证书签名网站ico等方法绕过CDN2、没有DNS区域传送漏洞如何获取二级域名证书查找通过有没有httpsSSL证书什么的反推备案号查找通过备案号反推二级域名3、APP中去壳反编译可提取到内网的地址做后期的内网IP确定4、暴力破解中泛域名解析会规避暴力破解暴力几乎无效5、DNS解析直接取公网IPDNS记录域名反查6、fofa比zoomeye强一些fofa通过title标签能够绕过CDN拿到真实IP或者证书的序列号前去查询7、C段搜集就是通过一个必须真实的ip查找这个ip的网段里面其他ip有没有能够收集的漏洞等通过fofa就是ip“ip.0/24”主要就是C段了8、威胁情报查询有如历史whois的信息中可能有QQ、手机号等信息然后钓鱼攻击通过域名查真实IP地址C段漏洞搜集、扫端口服务9、具有CND的域名使用whois是查不出来的但是能够查到这个CDN下有哪些域名10、本网站的友情链接中如果那些网站有的被挂马了那么在本网站中点击被挂马的网站那么就相当于本网站被挂马了。这就是API调用出的问题5、敏感信息收集在这一部分中我们主要就是收集的关于一些泄露的信息即我能可能直接利用的一些信息大致将其划为以下内容WEB源代码泄露可以用7kb在很多时候一些有关网站的源代码会被上传到相关的网站中比如github、gitee等等那么在这些网站中我们就可以对这些泄露的代码进行审计也许能找到其相关的信息。比如.hg源代码泄露、.git源代码泄露、cvs源代码泄露、svn源代码泄露当然这里的svn现在在扫描器中就能爆出来、.DS_store文件泄露、网站的备份文件泄露rar/zip/tar.gz/7z/bak/tar下面举个例子打包了部分代码换了一个备份文件字典后开始扫描github信息泄露在github上面会存有很多的源码信息那么如果目标的源码可能存在于上面那么在github上面输入相应的关键字也许就能匹配到关于目标的结果然后分析有没有利用的价值比如IP、用户名密码、数据、网站过滤规则等等。举个例子注与github这样的网站有很多的类似如https://searchcode.com/、https://gitee.com/、gitcafe.com、code.csdn.netGoogle hack前面已经介绍过了有关Google的语法需要自行匹配。那么很有可能就爆出一些目标后台的相关内容可能是数据表等。无非就是filetype:xls 或者 filetype:docx等等接口信息泄露所谓接口信息泄露无非就是一些程序调用的API导致目标相关的一些数据或者文件内容暴露那么这就是一个采集点。有没有能够利用的未授权访问等社工信息泄露在这方面的信息泄露可能就包含了目标的个人信息像一些普通的社交网站、新闻组、论坛、招聘网等等凡是能够应用到的信息存在可能进行社工的信息都是可采集点。比如可以 去天眼查https://www.tianyancha.com/、https://www.instantcheckmate.com/、http://www.uneihan.com/邮箱地址信息泄露收集的一般都是目标注册域名时候可能使用的邮箱有时候会进行钓鱼攻击等方式都需要邮箱等重要信息点。可以使用theHarvester工进行邮箱收集一般在引擎、DNS反查等手段中都可能查到。历史漏洞收集仔细分析大胆验证发散思维对企业的运维、开发习惯了解绝对是有很大的帮助。可以把漏洞保存下来进行统计甚至炫一点可以做成词云展示给自己看看着看着或者就知道会有什么漏洞。主要是看一些企业是否有暴露出来的漏洞没有去修补wooyun 历史漏洞库乌云网 – 白帽子丨乌云知识库丨Wooyun丨乌云漏洞平台 、乌云网镜像丨乌云知识库丨Wooyun镜像丨乌云漏洞平台漏洞银行BUGBANK 官方网站 | 领先的网络安全漏洞发现品牌 | 开放安全的提出者与倡导者 | 创新的漏洞发现平台360补天补天 - 企业和白帽子共赢的漏洞响应平台帮助企业建立SRC教育行业漏洞报告平台Betahttps://src.edu-info.edu.cn/login/其他微步在线VirusTotal 、网盘搜索http://www.pansou.com/或https://www.lingfengyun.com/ 网盘密码破解可参考提示信息 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn6、信息整理1).指纹识别所谓指纹识别即发现当前目标所处的环境框架是什么、哪个版本等当我们拿到这些信息之后我们应该做的就是查询这个框架有没有漏洞曾经出现过什么漏洞然后我们查找这些漏洞的使用方法验证目标是否存在这些漏洞如果打了补丁那么就跳过这个思路如果没有那么就利用漏洞达成突破。相关指纹识别的在线站点可以有http://whatweb.bugscaner.com/look/yunsee.cn-2.0TideFinger 潮汐指纹 TideFinger 潮汐指纹相关的指纹识别工具御剑WEB指纹识别、wappalyzer浏览器插件当然不止这些方法像我常用的shodan、fofa等也能快速识别2).waf识别所谓的waf识别即安全狗防火墙通过检查汇报可能识别端口是否经过防火墙过滤即需要对安全狗检测所使用的工具到https://github.com/EnableSecurity/wafw00f下载下来之后记得在本机安装好py,用py执行python setup.py install 执行完后cd进行C:\wafw00f-master\wafw00f目录执行main.py www.safedog.cn就可以了。或者使用scapy、nmap等工具nmap有系列防火墙过滤检测功能nmap -sA 1.1.1.1 -p 22nmap www.sina.com --scripthttp-waf-detect.nse3).CDN识别绕过获取真实IP1、通过ping一个不存在的二级域名获取真实ip或没有挂cdn的域名2、通过fofa语法title标签获取真实ip3、DNS历吏记录4、在线网站查找What’s that site running? | Netcraft5、phpinfo可以忽略如果目标网站存在phpinfo泄露等可以在phpinfo中的SERVER_ADDR或_SERVER[“SERVER_ADDR”]找到真实ip。6、shodan搜索引擎查询7、挂国外节点再ping目标网站4).旁注与C段(获取真实IP情况下)1、站长之家http://stool.chinaz.com/same2、网络搜索引擎 www.fofa.so、www.shodan.io、www.ZoomEye.org等3、Nmap,Msscan扫描C段nmap建议之后主动信息收集的时候使用nmap常用说明nmap -p 80,443,8000,8080 -Pn 1.1.1.0/24简单ping扫描探测主机是否在线nmap -sn 1.1.1.1采用TCP与UDP端口扫描nmap -sS -sU 1.1.1.1–sV 指定版本探测nmap -sV 1.1.1.1-O 探测系统类型版本号nmap -O 1.1.1.1绕过ping扫描参数为nmap -Pn 1.1.1.1漏洞检测可直接nmap 1.1.1.1–scriptauth,vuln总结你平时常去那些网站进行学习seebug、cnvd、freebuf、吾爱破解、微信公众号你平时挖漏洞提交到那些平台奇安信补天、cnvd、教育漏洞平台、漏洞银行、wooyun、漏洞盒子众测平台# 第二部分 主动信息收集直接与目标系统交互通信无法避免留下访问的痕迹使用受控的第三方电脑进行探测使用代理或已经被控制的主机做好被封杀的准备使用噪声迷惑目标淹没真实的探测流量扫描发送不同的探测根据返回结果判断目标状态1、二层发现二层发现是基于ARP协议来进行的探测发现ARP协议的数据包不可路由其到达路由端口会被过滤通过这样的发现能够清晰知道目标是否存活其优点就是扫描的速度快、结果可靠。这里用三个工具来说明举例arping、nmap、Netdiscoverarping //只能ping一个arping 1.1.1.1 -c 1 //指定一个包arping 1.1.1.1 -d //-d可以查看是否重复即ARP欺骗arping -c 1.1.1.1 | grep “bytes from” | cut -d -f 5nmap 1.1.1.1-254或者1.1.1.0/24 -sn //可支持地址段nmap -iL iplist.txt -sn //调用存好的文本文档ping主动netdiscover -i eth0 -r 1.1.1.0/24netdiscover -l iplist.txt被动 被动方式主要是等待其他主机溢出ARP包在本机监听然后采集netdiscover -p还可以用scapy进行构造ARP数据包然后发送数据包进行探测apt-get install python-gnuplot安装2、三层发现三层发现是基于IP、ICMP协议进行的优点就是可路由速度比较快缺点就是速度比二层慢经常被防火墙过滤。这里用五个工具来说明举例ping、scapy、nmap、fping、hping举例3、四层发现优点可路由且结果可靠不太可能被防火墙过滤甚至可以发现所有端口都被过滤的主机缺点基于状态过滤的防火墙可能过滤扫描全端口扫描速度慢TCP未经请求的ACK——RSTSYN——SYN/ACK RST //通过我们发的包确定他是否在线会回一个rst包UDPICMP端口不可达 一曲不复返这里可以用一些工具类似如nmap、scapy、hping等进行实操。附录1nmap常用端口扫扫描nmap -sU 1.1.1.1nmap 1.1.1.1 -sU -p 53nmap -iL iplist.txt -sU -p 1-200隐蔽端口扫描nmap -sS 1.1.1.1 -p 80,21,25,110,443nmap -sS 1.1.1.1 -p 1-65535 --opennmap -sS 1.1.1.1 -p- --opennmap -sS -iL iplist.txt -p 80,21,22,23全连接端口扫描nmap -sT 1.1.1.1 -p 80nmap -sT 1.1.1.1 -p 80,21,25nmap -sT 1.1.1.1 -p 80-2000nmap -sT -iL iplist.txt -p 80服务扫描nmap -sT 1.1.1.1 -p 22 --scriptbanner服务识别nmap 1.1.1.1 -p 80 -sV操作系统识别nmap 1.1.1.1 -OSMB扫描nmap -v -p139,445 192.168.60.1-20nmap 192.168.60.4 -p139,445 --scriptsmb-os-discovery.nsenmap -v -p139,445 --scriptsmb-check-vulns --script-argsunsafe1 1.1.1.1nbtscan -r 192.168.60.0/24enum4linux -a 192.168.60.10SMTP扫描nmap smtp.163.com -p25 --scriptsmtp-enum-users.nse --script-argssmtp-enum-users.methods{VRFY}nmap smtp.163.com -p25 --scriptsmtp-open-relay.nse像目前比较火热的开发岗位实属网络安全毕竟国家网络安全法也出台了网络安全等级保护2.0等合规要求也出来了。网络安全对于大部分政企单位来说已经从[可选项]变成了[必选项]。在以前很多政企单位在进行 IT 部门及岗位划分时只有研发和运维部门安全人员直接归属到基础运维部而现在越来越多单位为了满足国家安全法律法规的要求必须成立独立的网络安全部门拉拢各方安全人才、组建 SRC安全响应中心为自己的产品、应用、数据保卫护航。根据国家发布的《网络安全人才实战能力白皮书》数据显示目前中国网络安全人才供应严重匮乏每年高校安全专业培养人才仅有3万余人而网络安全岗位缺口在2027年将达327万缺口高达95%。了解网络安全首先要搞清楚下面这些前提网络安全到底包含哪些技术是否需要会编程网络安全行业有哪些职业方向“我”该如何选择网络安全的职业发展和成长路线是什么如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】