新闻详情

新闻详情

首页 / 资讯中心 / 详情

信息收集方法论完全指南:渗透测试第一步,收集什么、用什么工具、怎么分析

发布时间:2026/9/27 22:46:40来源:尧图网络
信息收集方法论完全指南:渗透测试第一步,收集什么、用什么工具、怎么分析
“信息收集到底收集什么”“用什么工具效率最高”“收集到的信息怎么用”信息收集是渗透测试的第一步也是最关键的一步。有句话说得好“渗透测试70%的时间在信息收集30%在利用”。信息收集做得越全面找到漏洞的概率就越大。我自己打HTB和做SRC的时候最深的体会就是高手和新手的差距往往不在利用技术而在信息收集的广度和深度。高手能从一堆信息中找到突破口新手可能连入口都找不到。今天我把信息收集的完整方法论整理出来按维度分类每个维度都讲清楚收集什么、用什么工具、怎么分析结果。看完这篇你对信息收集会有一个系统化的认知。⚠️ 注意本文所有技术仅用于授权的安全测试。未经授权的信息收集可能违反法律法规。一、信息收集总览信息收集的六大维度维度收集内容核心目标域名/子域名主域名、子域名、历史域名扩大攻击面IP/端口IP段、开放端口、运行服务找到入口点Web指纹CMS、框架、中间件版本匹配已知漏洞目录/文件敏感路径、配置文件、备份文件发现信息泄露人员信息员工、邮箱、社交账号社会工程学历史漏洞已知CVE、历史漏洞报告快速突破口信息收集流程1. 被动收集不接触目标 ├── 域名/子域名收集 ├── 历史DNS记录 ├── 证书透明度查询 ├── 搜索引擎语法 └── 社交媒体信息 2. 主动收集接触目标 ├── 端口扫描 ├── 服务指纹识别 ├── 目录扫描 ├── 漏洞扫描 └── 指纹识别 提示先被动后主动。被动收集不会触发目标告警能收集多少先收集多少。二、子域名收集被动子域名收集工具/方法说明命令/URLOneForAllPython综合工具python3 oneforall.py --target example.com runsubfinderGo编写的快速工具subfinder -d example.com -silentamassOWASP项目最全面amass enum -d example.comcrt.sh证书透明度查询https://crt.sh/?qexample.comVirusTotal利用API查询https://virustotal.comSecurityTrailsDNS历史记录https://securitytrails.comCensys互联网设备搜索https://censys.ioShodan物联网设备搜索https://shodan.ioFofa国内网络空间搜索https://fofa.info微步在线X情报社区国内威胁情报https://x.threatbook.com主动子域名爆破# subDomainsBrutepython3 subDomainsBrute.py example.com# gobuster子域名模式gobuster dns-dexample.com-wsubdomains.txt# massdns高性能DNS解析massdns-rresolvers.txt-tA subdomains.txt-oresults.txt# DNS枚举fierce-dnsexample.com dnsenum example.com子域名收集技巧技巧1利用证书透明度 → 访问 https://crt.sh/?q%.example.com → 导出所有子域名 技巧2搜索引擎语法 → Google: site:*.example.com → Bing: site:example.com → 搜索引擎会收录很多子域名 技巧3DNS记录 → 查询CNAME、TXT、MX记录 → TXT记录可能包含验证信息 技巧4DNS区域传送很少见但值得试 → dig axfr ns.example.com example.com 技巧5DNS反查 → 拿到一个IP反查该IP上的所有域名 → 用bing.com搜索ip:1.2.3.4 提示子域名收集要用多个工具交叉验证。单一工具可能遗漏多个工具结果合并去重效果最好。三、端口扫描与服务识别Nmap扫描# 基础扫描nmap192.168.1.10# 默认扫描1000个常用端口nmap -p-192.168.1.10# 扫描所有65535个端口nmap-p1-1000192.168.1.10# 扫描指定端口范围# 服务版本探测nmap-sV192.168.1.10# 探测服务版本nmap-sV-sC192.168.1.10# 服务版本默认脚本nmap-A192.168.1.10# 综合扫描服务脚本OS探测# 隐蔽扫描nmap-sS192.168.1.10# SYN半开扫描不完成三次握手nmap-sN192.168.1.10# Null扫描nmap-f192.168.1.10# 分片扫描# 速度优化nmap-T4192.168.1.10# 加速T0~T5T4推荐nmap --min-rate1000192.168.1.10# 最小速率# UDP扫描nmap-sU192.168.1.10# UDP端口扫描慢# 输出nmap-oNscan.txt192.168.1.10# 标准输出nmap-oXscan.xml192.168.1.10# XML输出nmap-oAscan192.168.1.10# 所有格式Masscan快速扫描# 全端口快速扫描masscan -p1-65535192.168.1.10--rate10000# 扫描网段masscan -p80,443,22,3389192.168.1.0/24--rate1000# 输出JSONmasscan -p1-65535192.168.1.10--rate10000-oJresults.json端口扫描策略策略说明适用场景先全端口快扫masscan快速扫全端口找到开放端口再精准服务识别nmap对开放端口做-sV确定服务版本UDP补充nmap -sU扫常见UDP端口DNS/SNMP/NTP等对比分析不同工具交叉验证避免遗漏常见端口与安全端口服务安全关注点21FTP匿名访问、弱口令22SSH弱口令、密钥泄露23Telnet明文传输25SMTP开放中继、命令注入53DNS区域传送、DNS劫持80/443WebWeb漏洞110/143POP3/IMAP弱口令135/139/445SMB永恒之蓝、空会话1433MSSQL弱口令、xp_cmdshell1521Oracle弱口令、TNS3306MySQL弱口令、UDF提权3389RDP弱口令、BlueKeep5432PostgreSQL弱口令5900VNC弱口令、无认证6379Redis未授权访问7001WebLogic反序列化8080Tomcat/Jenkins管理后台、反序列化9200Elasticsearch未授权访问27017MongoDB未授权访问四、Web指纹识别工具与方法工具说明命令whatwebRuby编写轻量快速whatweb https://example.comWappalyzer浏览器插件/CLIwappalyzer-cli https://example.comhttpxProjectDiscovery工具httpx -u https://example.comfingerprintx服务指纹识别fingerprintx -t example.comCMS识别手动检查特征文件见下方Fofa网络空间搜索appWordPress常见CMS/框架指纹WordPress: → /wp-content/ → /wp-login.php → /wp-json/wp/v2/ Discuz: → /forum.php → /uc_server/ ThinkPHP: → /index.php/index/index/index → 错误页面特征 Spring Boot: → /actuator → /actuator/env → /actuator/health Shiro: → Cookie中有 rememberMedeleteMe → 响应头 Set-Cookie: rememberMe Struts2: → .action 或 .do 后缀 → /struts/webconsole.html Drupal: → /user/login → /sites/default/settings.php Joomla: → /administrator/ → /components/指纹识别后的动作识别到指纹 → 搜索已知漏洞 1. CMS版本 → 搜索该版本的CVE 2. 框架版本 → 搜索漏洞利用方式 3. 中间件版本 → 搜索中间件漏洞 4. 系统类型 → 搜索系统漏洞 常用漏洞搜索渠道 - CVE Details: https://www.cvedetails.com - Exploit-DB: https://www.exploit-db.com - Vulhub: https://vulhub.org - searchsploit: searchsploit 关键词五、目录与文件扫描目录扫描工具# dirsearchpython3 dirsearch.py-uhttps://example.com-ephp,html,js# gobustergobusterdir-uhttps://example.com-wwordlist.txt-xphp# ffufffuf-uhttps://example.com/FUZZ-wwordlist.txt# dirbdirb https://example.com# 御剑Windows工具# 图形化目录扫描敏感文件和路径类型路径说明版本控制/.git/、/.svn/源码泄露备份文件/backup.zip、/www.zip整站备份配置文件/config.php、/.env配置泄露管理后台/admin/、/manage/后台入口API文档/swagger-ui.html、/api-docs接口文档phpinfo/phpinfo.php环境信息robots.txt/robots.txt禁止爬取的路径sitemap/sitemap.xml网站地图crossdomain/crossdomain.xmlFlash策略server-status/server-statusApache状态actuator/actuatorSpring Boot信息泄露.DS_Store/.DS_StoremacOS目录结构WEB-INF/WEB-INF/web.xmlJava应用配置Google Hacking# Google搜索语法 site:example.com → 限定域名 site:example.com filetype:pdf → 查找PDF文件 site:example.com filetype:sql → 查找SQL文件 site:example.com inurl:admin → URL包含admin site:example.com intitle:index of → 目录列表 site:example.com inurl:login → 登录页面 site:example.com intext:password → 页面包含password site:example.com inurl:.git → Git泄露 site:example.com filetype:env → 环境变量文件 site:example.com inurl:phpinfo.php → phpinfo页面 # 其他搜索引擎 Fofa: appWordPress countryCN Shodan: hostname:example.com ZoomEye: app:apache ver:2.4.49 提示Google Hacking是信息收集的利器。很多时候一个site:example.com intitle:index of就能发现目录列表直接看到敏感文件。六、人员信息收集收集维度维度内容来源员工列表姓名、职位官网、LinkedIn邮箱格式usercompany.comtheHarvester、hunter.io电话号码客服、技术电话官网社交账号微博、GitHub搜索引擎技术栈使用的技术招聘JD、技术博客组织架构部门结构企查查、天眼查邮箱收集工具# theHarvestertheHarvester-dexample.com-ball# hunter.io# 在线查询https://hunter.io# API查询邮箱格式# snov.io# 邮箱验证和查找# PhoneBook# GitHub搜索邮箱GitHub信息泄露# 搜索GitHub上的敏感信息# 在GitHub搜索框中搜索example.compasswordexample.comapi_keyexample.comsecretexample.comaccess_keyexample.comAWS_SECRETexample.comdbnameexample.comroot extension:env example.com extension:pem example.com filename:id_rsa example.com# 工具# GitDorker# gitrob# truffleHog# gitleaks⚠️ 注意GitHub信息泄露是非常常见的攻击面。开发者经常不小心把密钥、配置文件提交到公开仓库。定期检查自己公司的GitHub泄露情况很重要。七、信息收集工具清单综合工具工具类型功能推荐度OneForAll子域名综合子域名收集★★★★★subfinder子域名快速子域名收集★★★★amass子域名OWASP全面收集★★★★Nmap端口扫描端口服务脚本★★★★★Masscan端口扫描超速全端口扫描★★★★dirsearch目录扫描目录和文件发现★★★★★ffuf目录扫描快速模糊测试★★★★whatweb指纹识别Web技术栈识别★★★★httpx综合探测批量HTTP探测★★★★theHarvester邮箱收集邮箱和子域名★★★★Shodan空间搜索物联网设备搜索★★★★★Fofa空间搜索国内网络空间★★★★★Censys空间搜索互联网设备★★★★reconftim综合框架自动化信息收集★★★★信息收集清单模板□ 主域名和所有子域名 □ 所有IP段和开放端口 □ 运行的服务和版本 □ Web应用指纹CMS/框架/中间件 □ 敏感目录和文件 □ 历史CVE和已知漏洞 □ 员工邮箱和社交账号 □ GitHub代码泄露 □ 第三方服务和API □ DNS记录A/CNAME/TXT/MX □ SSL证书信息 → 证书中的域名 → 证书过期时间 → 证书颁发机构 □ CDN和WAF检测 □ 云资产S3/OSS/VPC学习资源2026年最新版本全网最全的网安视频教程。耗时半年打造之前都是内部资源专业方面绝对可以秒杀国内99%的机构和个人教学全网独一份你不可能在网上找到这么专业的教程。内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识而且包含了中级的各种渗透技术并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频200多G的资源不用担心学不全。包含攻击与防守、漏洞挖掘、CTF比赛等技术点1、知识库价值深度本知识库超越常规工具手册深入剖析攻击技术的底层原理与高级防御策略并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等提供了独到的技术视角和实战验证过的对抗方案。广度面向企业安全建设的核心场景渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点是应对复杂攻防挑战的实用指南。实战性知识库内容源于真实攻防对抗和大型演练实践通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。2、部分核心内容展示独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。内容组织紧密结合攻防场景辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合是你学习过程中好帮手。网络安全意识Linux操作系统WEB架构基础与HTTP协议Web渗透测试渗透测试案例分享渗透测试实战技巧攻防对战实战CTF之MISC实战讲解3、适合学习的人群一、基础适配人群零基础转型者适合计算机零基础但愿意系统学习的人群资料覆盖从网络协议、操作系统到渗透测试的完整知识链开发/运维人员具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能实现职业方向拓展或者转行就业应届毕业生计算机相关专业学生可通过资料构建完整的网络安全知识体系缩短企业用人适应期二、能力提升适配1、技术爱好者适合对攻防技术有强烈兴趣希望掌握漏洞挖掘、渗透测试等实战技能的学习者2、安全从业者帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力3、合规需求者包含等保规范、安全策略制定等内容适合需要应对合规审计的企业人员因篇幅有限仅展示部分资料完整版的网络安全学习资料已经上传戳下面拿这些东西我都可以免费分享给大家需要的可以点这里自取:网安入门到进阶资源————————————————
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

安庆网站建设为新手避坑:完整流程揭秘与真实花费 2026/9/27 23:33:52

安庆网站建设为新手避坑:完整流程揭秘与真实花费

安庆网站建设为新手避坑:完整流程揭秘与真实花费 改个按钮颜色,建站公司拖了一周还没动静?这种“甲方改需求,乙方装死”的戏码,在安庆的网站建设圈子里简直太常见了。很多刚入行的新人或者准备自己搞网站的老铁,往往因为不懂行里的 完整流程…

阅读更多 →
盐城可正反转气动马达源头厂家推荐:策途精密机械,小空间场景适配度高 2026/9/27 23:33:39

盐城可正反转气动马达源头厂家推荐:策途精密机械,小空间场景适配度高

Q1:可以做非标气动马达的厂家推荐几个?工业生产场景千差万别,不同企业的产线工况、安装空间、动力要求都有差异,标准款气动马达往往无法直接匹配需求,不少采购和技术人员都在寻找能稳定承接非标定制的靠谱厂家。目前国内气动马达…

阅读更多 →
StarRocks入门到熟练 2026/9/27 23:33:33

StarRocks入门到熟练

1、部署 1.1、注意事项 需要根据业务需求设计严谨的集群架构,一般来说,需要注意以下几项: 1.1.1、FE数量及高可用 FE的Follower要求为奇数个,且并不建议部署太多,通常我们推荐部署1个或3个Follower。 在三个Follower时,即可实现高可用(HA)。此时,若Leader节点进程挂…

阅读更多 →
RL-赵-(九)-Policy函数拟合算法-Policy Gradient算法03:REINFORCE算法【梯度提升法更新π参数θ时通过MC算法计算qₜ(sₜ,aₜ)来近似q_π(sₜ,aₜ)】 2026/9/27 23:33:32

RL-赵-(九)-Policy函数拟合算法-Policy Gradient算法03:REINFORCE算法【梯度提升法更新π参数θ时通过MC算法计算qₜ(sₜ,aₜ)来近似q_π(sₜ,aₜ)】

RL-赵-(九)-Policy-Based03:REINFORCE算法【在线】【第一个Policy Gradient算法】【梯度上升法更新π的参数θ时通过“MC采样”估计的方法计算q_t来近似q_π】 现在,给出第一个Policy Gradient Algorithm以发现最优策略。 从上一节,我们已经知道梯度的表达式为: ∇ θ J …

阅读更多 →
RL-赵-(九)-Policy函数拟合算法-Policy Gradient算法02-1:目标函数/metrics的选取01【average state value】 2026/9/27 23:33:31

RL-赵-(九)-Policy函数拟合算法-Policy Gradient算法02-1:目标函数/metrics的选取01【average state value】

RL-赵-(九)-Policy函数拟合算法02:目标函数/Metrics的选取【①average state value;②average one-step reward】、目标函数的梯度∇J(θ) 一、目标函数的选取(Metrics to define optimal policies)【2类】 有两类形式的目标函数/metrics: The average state value Av…

阅读更多 →
Codeforces Round #707 Div2 1501C. Going Home 2026/9/27 23:33:25

Codeforces Round #707 Div2 1501C. Going Home

题意&#xff1a; 给我们一个长度为n&#xff08;4<n<2e5&#xff09;的数组a&#xff08;0<a[i]<2.5e6&#xff09;&#xff0c;然后需要我们判断是否存在四个下标x,y,z,w,使得a[x]a[y]a[z]a[w],存在则输出yes&#xff0c;否则no. 题解&#xff1a; 简单数论 其实…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉