- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第二章 踩点与网络扫描 1、踩点(信息收集) 概念 信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到入侵与防御的成功与否。 收集的主要信息 域名、IP地址、操作系统、主机类型、漏洞情况、开放端口、帐户密码等。 1、踩点(信息收集) 为了保证信息收集的质量,应坚持以下原则: (1)准确性原则 该原则要求所收集到的信息要真实,可靠。这是最基本的要求。 (2)全面性原则 该原则要求所搜集到的信息要广泛,全面完整。 (3)时效性原则 信息的利用价值取决于该信息是否能及时地提供,即它的时效性。信息只有及时、迅速地提供给它的使用者才能有效地发挥作用。 2.信息收集技术 信息收集—非技术手段 合法途径 从目标机构的网站获取 新闻报道,出版物 新闻组或论坛 社会工程手段 假冒他人,获取第三方的信任 搜索引擎 2.1 搜索引擎 搜索引擎是自动从因特网收集信息,经过一定整理以后,提供给用户进行查询的系统。它包括信息搜集、信息整理和用户查询三部分。 搜索引擎使用技巧 Google Hacking intext: 将网页中正文中的字符作为搜索条件,例如:输入“intext:安全”,将搜索出正文里包含“安全”关键字的网页。 allintext: 与intext类似。 intitle: 在网页标题中搜索包含关键字的网页,例如:输入“intitle:管理”,即可找出网页标题中包含“管理”的网页。 allintitle: 与intitle类似。 cache: 在google的缓存里搜索,这里可能会找到很多很有用的东西哦,虽然此刻网页已经删除,但google服务器里还保存有。 define: 查找词语的定义,例如:输入“define hacker”,即可找到“hacker”的相关定义。 filetype: 查找指定类型的网页,这个关键字非常有用,例如:输入“filetype:bak”即可找出文件类型为bak的文件(该文件很可能由各种编辑器自动备份产生,有可能找到网站的源码);又如,通常黑客会尝试下载网站的数据库文件(*.mdb),即可用“filetype:mdb”来搜索,找到数据库文件后直接下载,或许就能得到网站的权限。 info: 查找指定站点的基本信息。 inurl: 查找在url中包含搜索词的网页,例如:黑客惯用的“inurl:admin”偶尔就能搜索出网站的登录页面,从而进行下一步的攻击。 link: 搜索与某网站做了链接的网页,例如:输入“link:”即可搜索出包含有链接到“”的网页(这个可以用来找出有多少网页在链接你的网站哦)。 site: 用于搜索某一域内的网页,例如:输入“site:”,即可实现在“”域内搜索的目的。 还有一些符号在搜索中也是很有用的: + 必须包含有的搜索词; - 不能包含的搜索词; ~ 搜索同意词; . 单一通配符; * 通配符,可匹配多个字符; “” 精确的查询。 2.2 域名解析 域名:为了方便记忆而专门建立的一套地址转换系统。一个域名对应一个IP地址,而多个域名可以同时被解析到一个IP地址。 域名解析:域名到IP地址的转换过程。 域名解析服务器:DNS—Domain Name System。 /---6 .com 代表商业性公司 baidu代表公司名字 www代表baidu公司的一台3W服务器 动态DNS服务,就是将固定的域名和动态的IP地址实时对应的服务。 2.3 路由跟踪 概念 路由跟踪就是从本地开始到达某一目标地址所经过的路由设备,并显示出这些路由设备的IP、连接时间等信息。 作用: 如果某段网络不通或网速很慢,可以利用路由跟踪找出某故障地点,方便维护人员的维护工作。 对于“黑客”来说,这是个很有用的功能,他可以大概分析出你所在网络的状况。这对于第一步的周边网络环境信息收集很有用。 tracert :用IP生存时间TTL字段和ICMP错误消息来确定从一个主机到网络上其他主机的路由。 三个时间分别是发送的三个测试数据报的响应时间 3.信息收集的工具软件(技术手段) ping 使用ping命令探测操作系统。 不同的操作系统对于ping的TTL返回值是不同的,参见下表。 举例1: Reply from 0: bytes=32 time1ms TTL=32 Reply from 0 表示回应ping的ip地址是0。 bytes=32 表示回应报文的大小,这里是32字节。 time1ms表示回应所花费的时间,小于1毫秒。 TTL=32,TTL是生存时间,报文经过一个路由器就减1,如果减到0就会被抛弃。这里是32。 ARP探测 Nslookup
您可能关注的文档
- 国家职业标准-通信电力机务员-陕西通信管理局.DOC
- 国家能源分布式能源技术研发试验中心.DOC
- 国家职业资格计算机操作员考试指引.DOC
- 国家自然科学奖推荐书-中国测绘科学研究院.DOC
- 国小高年级学童节电知识网路活动题库行.PDF
- 国小学童流感疫苗接种后注意事项-竹东国小.DOC
- 国有土地使用权拍卖竞买须知-浙江国土资源网上交易系统.DOC
- 国有建设用地使用权网上出让系统操作注意事项.PDF
- 国泰航空及国泰港龙航空BSP代理人须知.PDF
- 国家自主创新示范区创新试点政策的推广与实施-中国科学技术发展.PDF
- 网络安全工程师实操模拟题集及解析.docx
- 部队护理岗面试题及答案.doc
- 2026北京天玛智控科技股份有限公司全球校园招聘备考题库含答案详解(能力提升).docx
- 中国铁路人才招聘网2026招聘备考题库含答案详解(实用).docx
- 浙江国企招聘-2025年绍兴市越才人力资源服务有限责任公司招聘备考题库含答案详解(预热题).docx
- 2026安徽省能源集团有限公司校园招聘195人备考题库及答案详解(必刷).docx
- 浙江国企招聘-杭州地铁运营有限公司2026届校园招聘备考题库含答案详解(黄金题型).docx
- 2026湖南益阳市两型建设投资集团有限公司招聘备考题库含答案详解(最新).docx
- 中储粮集团有限公司西安分公司2026校园招聘备考题库含答案详解(突破训练).docx
- 2026江西铜业集团有限公司南方公司第四批次一般管理岗社会招聘5人备考题库及答案详解(各地真题).docx
原创力文档


文档评论(0)