二级域名探测——资源整理


二级域名探测——资源整理

没有万能的工具,只有取长补短的技术;

Ps:国外漏洞较国内漏洞多。

    当我们要对一个站点进行渗透测试之前,渗透测试人员常见方法就是直接通过漏洞扫描器对目标站点及进行渗透。当目标站点漏洞不明显或无漏洞的情况下,渗透测试人员就需要进行信息收集来完成后期的渗透。

一般的域名扫描工具分为web扫描器系统扫描器

    Web扫描器:AWVS、APPSCAN、Netspark、Wvss、Webinspect;

    系统扫描器:Nmap、Nessus、天镜(启明星)、明鉴(安恒)、RSAS;

Ps:信息收集的完整度会严重的影响到后续渗透测试的速度与深度。

    当我们拿到域名之后,我们需要确认对方网站是否使用了DNS服务,如果没有进行DNS判断,我们将会很大程度上将渗透测试实施到CDN服务器上,而没有真正渗透到客户网站。我们该如何判别目标网站是否使用了DNS服务呢?可以借助在线网站https://ping.chinaz.com,来进行多地ping该网站,观察其IP地址是否有明显变化,如果使用了CDN服务那么其IP地址必然是不一样的,如果没启用那么IP地址大多数为重复IP。

    从该图片我们可以分析出,该目标网站并未使用DNS服务,我们可以访问IP地址和端口来确定是否为我们的目标站点。

小技巧:如果查询出来的IP地址大于一个时,说明这些IP地址并不是真实的服务器地址。当查询出来的是2~3个IP地址,同时这2~3个IP地址属于同一个地址的不同运营商时,很可能这2~3个IP地址都是服务器的出口地址,而该服务器部署在内网中,使用了不同运营商的映射进行互联网访问。如果IP地址为多个,并且分布再不同的地区时,基本可以确定网站就是使用了DNS服务。

如何绕过CDN来获取网站的真实IP地址信息?

  • 通过内部邮箱来获取真实IP;(企业邮箱一般在通信时会附带IP地址)
  • 查看域名的历史解析记录;(只针对较早注册时没有购买DNS服务的域名)
  • 子域名地址查询;(DNS流量收费较为昂贵,对于不关键网站不提供DNS服务)
  • 国外地址访问;(一般国内网站,在DNS服务购买时,没有加购全球服务)
  • 主域名查询;(网站管理员进行设置时,忽略了一级域名的DNS设置,)
  • Nslookup查询;

进行完DNS服务判断完后,我们需要进行子域名探测,来收集更多信息。

DNS域传送漏洞

打开Kali,在控制台输入 "dnsenum"

Ps:通过 -h 参数可查询相关使用说明。

备案号查询

    通过查询系统域名备案号,再反查备案号相关域名;

    http://icp.bugscaner.com/

    https://icp.aizhan.com/ 

    http://cha.fute.com/

    https://beian.miit.gov.cn/#/Integrated/recordQuery。

APP提取:

对于信息收集来说,一切的细节都不可忽视,当你还在为子域名探侦感到发愁时,不妨试着提取一下APP里藏匿的信息。

演示工具:Androidkiller.exe,任意apk;

  • 打开Androidkiller.exe,导入文件;

  • 导入文件进行编译;

  • 打开字符串,进行敏感信息全局搜索:

        例如:http、https、js文件查询

    微信公众号数据包提取

        通过抓包工具,抓取相关公众号,将会有意想不到的收获;

    字典枚举(暴力破解)

        利用子域名探测软件,配合字典,进行暴力破解

    公开DNS源

    • 利用DNS历史解析记录,反差IP地址。(只对较早的ip有效,意义不大)

          Ps:DNS历史解析:https://dnsdb.io/zh-cn/ (收费网站)

    厂商威胁情报查询

  • https://ti.360.net/#/homepage

  • https://x.threatbook.cn/

    JS文件提取二级域名、IP探测

  • 爬虫工具进行js文件爬取域名

    Ps:工具:    https://github.com/Threezh1/JSFinder

  • python3 jsfinder.py -u https:baidu.com
  • 深度爬取:python3 jsfinder.py -u https:baidu.com -d(时间较长)

    网站在线查询

  • Fofa、钟馗之眼、google hacker;

    关键字查询;SSL证书查询;换域名解析技术

     

  • 指纹信息查询;Discuz!X3.4()

        ps:使用fofa进行指纹信息搜索

     

  • SSL证书查询;

  • 16进制转化为10进制进行语法查询;

    Ps:使用fofa进行搜索。

    在线二级域名搜索

  • 站长工具 - 站长之家 (chinaz.com)
  • 在线子域名查询 (phpinfo.me):爆破方法,字典强大,效率较高
  • 子域名扫描 (t1h2ua.cn):爆破方法,字典强大,效率较高
  • baidu.com子域名大全 baidu.com二级域名 baidu.com域名解析查询 (ip138.com):速度较块,可优先使用
  • 查找 DNS 主机记录|子域名查找器|HackerTarget.com;范围较大,可通过ip进行数据整理

        Ps:相关工具

    中间件使用全球排名:Nginx——Apache——ISS

    服务器系统使用全球排名:Windows——Ubuntu——Centos

    Google hacker语法使用

        使用Google等搜索引擎对某些特定的网络主机漏洞(通常是服务器上的脚本漏洞)进行搜索,以达到快速找到漏洞主机或特定主机的漏洞的目的。Google毫无疑问是当今世界上最强大的搜索引擎。然而,在黑客手中,它也是一个秘密武器,它能搜索到一些你意想不到的信息。

    inurl: 用于搜索网页上包含的URL. 这个语法对寻找网页上的搜索,帮助之类的很有用. 

    intext: 只搜索网页部分中包含的文字(也就是忽略了标题,URL等的文字).

    site: 可以限制你搜索范围的域名. 

    filetype: 搜索文件的后缀或者扩展名

    intitle: 限制你搜索的网页标题.

    allintitle: 搜索所有关键字构成标题的网页. 但是推荐不要使用

    link: 可以得到一个所有包含了某个指定URL的页面列表. 例如:link:www.google.com 就可以得到所有连接到Google的页面。

相关