- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二章节 信息收集
第二章 信息收集 1 概述 概念 信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到入侵与防御的成功与否。 为了保证信息收集的质量,应坚持以下原则: (1)准确性原则 该原则要求所收集到的信息要真实,可靠。这是最基本的要求。 (2)全面性原则 该原则要求所搜集到的信息要广泛,全面完整。 (3)时效性原则 信息的利用价值取决于该信息是否能及时地提供,即它的时效性。信息只有及时、迅速地提供给它的使用者才能有效地发挥作用。 2.信息收集技术 信息收集分为三种: 使用各种扫描工具对入侵目标进行大规模扫描,得到系统信息和运行的服务信息。 利用第三方资源对目标进行信息收集,比如我们常见的收索引擎 利用各种查询手段得到与被入侵目标相关的一些信息,如社会工程学。 社会工程学(Social Engineering):通常是利用大众的疏于防范的诡计,让受害者掉入陷阱。该技巧通常以交谈、欺骗、假冒或口语用字等方式,从合法用户中套取敏感的信息。 2.1 搜索引擎 搜索引擎是自动从因特网收集信息,经过一定整理以后,提供给用户进行查询的系统。它包括信息搜集、信息整理和用户查询三部分。 Google Hacking intext: 将网页中正文中的字符作为搜索条件,例如:输入“intext:安全”,将搜索出正文里包含“安全”关键字的网页。 allintext: 与intext类似。 intitle: 在网页标题中搜索包含关键字的网页,例如:输入“intitle:管理”,即可找出网页标题中包含“管理”的网页。 allintitle: 与intitle类似。 cache: 在google的缓存里搜索,这里可能会找到很多很有用的东西哦,虽然此刻网页已经删除,但google服务器里还保存有。 define: 查找词语的定义,例如:输入“define hacker”,即可找到“hacker”的相关定义。 filetype: 查找指定类型的网页,这个关键字非常有用,例如:输入“filetype:bak”即可找出文件类型为bak的文件(该文件很可能由各种编辑器自动备份产生,有可能找到网站的源码);又如,通常黑客会尝试下载网站的数据库文件(*.mdb),即可用“filetype:mdb”来搜索,找到数据库文件后直接下载,或许就能得到网站的权限。 info: 查找指定站点的基本信息。 inurl: 查找在url中包含搜索词的网页,例如:黑客惯用的“inurl:admin”偶尔就能搜索出网站的登录页面,从而进行下一步的攻击。 link: 搜索与某网站做了链接的网页,例如:输入“link:”即可搜索出包含有链接到“”的网页(这个可以用来找出有多少网页在链接你的网站哦)。 site: 用于搜索某一域内的网页,例如:输入“site:”,即可实现在“”域内搜索的目的。 还有一些符号在搜索中也是很有用的: + 必须包含有的搜索词; - 不能包含的搜索词; ~ 搜索同意词; . 单一通配符; * 通配符,可匹配多个字符; “” 精确的查询。 2.2 域搜索 概念:域搜索是在指定的一个网域内进行信息搜索。 举例1: 首先打开,然后输入“allinurl:login”; 我们选中其中的一个“http://www.XXX.com/login.php” 打开; 搜索此站“site:XXX.com”的二级域名网站; 看一下有没有pdf电子文档,“site:XXX.com filetype:pdf” ; 输入“info:XXX.com”,查到该网站的基本信息。 举例2:在Google的搜索关键字“intitle:”WJ-NT104 Main Page”,即可找到很多网络摄像头。 如:0/ 2.3 路由跟踪 概念 路由跟踪就是从本地开始到达某一目标地址所经过的路由设备,并显示出这些路由设备的IP、连接时间等信息。 作用: 如果某断网络不通或网速很慢,可以利用路由跟踪找出某故障地点,方便维护人员的维护工作。 对于“黑客”来说,这是个很有用的功能,他可以大概分析出你所在网络的状况。这对于第一步的周边网络环境信息收集很有用。 tracert 3.信息收集的工具软件 举例1: Reply from 0: bytes=32 time1ms TTL=32 Reply from 0 表示回应ping的ip地址是0。 bytes=32 表示回应报文的大小,这里是32字节。 time1ms表示回应所花费的时间,小于1毫秒。 TTL=32,TTL是生存时间,报文经过一个路由器就减一,如果减到0就会被抛弃。这里是32。 举例2: Pingwar 2.0——群ping. A
您可能关注的文档
最近下载
- 《神奇神秘的华夏上古史——神话般的史前文明》(重贴版).doc VIP
- 常用康复护理技术体位与体位转移训练授课刘珊珊单位湖北.ppt VIP
- 胸痛单元建设汇报(自行添加医院照片).pptx VIP
- 中央八项规定精神学习解读课件PPT模板.pdf VIP
- 人工智能与计算机应用(微课版)[PP课件]7.2 图像识别.pptx
- 广东省梅州市2023-2024学年高二下学期7月期末考试数学试题(含答案).pdf VIP
- 2017中央八项规定精神学习解读课件.pptx VIP
- 塔城地区2025年下半年急需紧缺人才引进笔试模拟试题及答案解析.docx VIP
- 股市主力操盘盘 口摩斯密码(原创内容,侵权必究).pptx
- 城市供热行业智慧供热管理系统建设.pptx VIP
文档评论(0)