信息打点-协议应用_内网资产_CDN_WAF_负载均衡_防火墙

news/2024/9/29 1:24:14

服务信息获取-协议应用&内网资产

常见端口默认对应的服务:

特殊服务端口:

端口扫描工具:

旁注查询

旁注查询,又称为旁站查询或同服务器网站查询,是一种信息安全和网络侦查技术,主要用于发现与目标网站托管在同一服务器上的其他网站。这种查询的目的通常与网络安全测试、情报收集或渗透测试相关。攻击者可能利用旁注查询来寻找同一服务器上其他网站的安全弱点,一旦发现并利用了这些弱点,获得服务器权限后,攻击者可能进一步尝试对最初目标网站进行攻击,这被称为“旁注攻击”。

当目标网站找不到入口点,进行旁注查询看是否有漏洞,可以直接在网上找网站进行旁注查询,比如

ip段网站查询 旁站查询 C段网站查询 查旁站 (chapangzhan.com)

C段

C段是IPv4地址的第三个字节(用句点分隔的四个数字中的第三个),它对于确定局域网(LAN)内部的具体主机至关重要。例如,在IP地址192.168.1.1中,“1”就是C段。在私有IP地址分配中,C类地址范围通常是192.0.0.0到223.255.255.255,其中常见的私有C段地址范围是192.168.0.0到192.168.255.255。C段的划分便于内部网络管理与安全控制。

扫c段的目的

  1. 资产发现:通过扫描目标所属的整个C类IP地址段(即目标IP地址的前三部分相同的所有地址),可以发现目标网络内部的所有活动IP地址,这有助于完整地绘制出目标的网络拓扑结构,了解其网络规模和资产分布。
  2. 安全评估:扫C段可以帮助安全研究人员或渗透测试人员发现那些未公开或未知的系统和服务,这些系统可能因为缺乏足够的安全配置而成为潜在的攻击入口。通过这种方式,可以对整个网络的暴露面进行全面的安全评估。
  3. 漏洞排查:一旦识别出网络中的所有活跃主机,就可以进一步对这些主机进行漏洞扫描和安全检测,查找是否存在已知的安全漏洞、开放的不安全端口或服务等,这对于预防和修复安全问题至关重要。
  4. 辅助攻击路径规划:在渗透测试场景中,了解目标网络的C段布局可以帮助规划攻击路径,比如通过低安全性的内部系统作为跳板,进而渗透到高价值的目标系统中。
  5. 内网渗透准备:对于需要进行内网渗透测试的情况,扫C段是前期信息收集的关键步骤,它为后续的攻击模拟提供了目标列表,帮助测试者了解哪些系统可能成为进入内网的突破口。

How to do

用nmap or masscan扫0/24

ip反查域名

拿ip找网站查就行

阻止信息获取-CDN&WAF&负载&防火墙

CDN

CDN,全称为内容分发网络(Content Delivery Network),是一种基于全球互联网的分布式网络服务,设计用于提高网站和其他网络服务的访问速度和可靠性。CDN的工作原理是在全球多个地区部署众多缓存服务器(也称为边缘节点或POP点),这些服务器存储网站的静态内容,如HTML文件、图片、视频、CSS、JavaScript文件等。

开cdn需要备案的域名,假设你的网站开了CDN加速,那么别人访问你的网站就可能直接就近创建一个新节点,直接访问这个新节点来访问你的网站,来达到加速的目的。

如何去判断一个网站是否开了CDN服务

多地ping,看不同地方去ping他是否返回不一样的ip归属地

WAF防火墙

这里指的是针对web的

大型安全公司的waf基本很难去绕过,人家安全公司也不是吃白饭的,基本都是绕过一些开源的waf比如安全狗宝塔之类的

waf识别

wafw00f waf探测工具

负载均衡

负载均衡(Load Balancing)是一种计算机技术和网络架构策略,旨在通过分配工作负载或网络流量到多个计算资源或服务器上,以优化资源使用、增强系统性能、确保高可用性和扩展性。当面临大量用户请求或数据处理需求时,负载均衡能够有效地防止任何单一资源过载,从而提升服务的稳定性和响应速度。

用kali检测

ldb url

为什么要判断是否是负载均衡?

找到他的关键服务器,防止打半天打到的是帮关键服务器处理服务的打工仔服务器

防火墙

其主要职责是监控和控制网络之间的数据流动,依据预定义的安全策略来决定是否允许数据包通过。防火墙可以是硬件设备、软件程序,或者是两者的结合体,部署在网络的边界上,作为内部网络与外部网络(如互联网)之间的保护屏障。

用出入站规则对流量的出入进行管理,对防火墙的识别在内网里居多,因为外网根本访问不到呀

防火墙对内网的扫描有一些防御,他的入站规则检测到扫描流量就会拒绝访问

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hjln.cn/news/45530.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

【pycharm调试模式异常】can‘t open file ‘C:\\Program‘: [Errno 2] No such file or directory

错误系统:wendows10pycharm版本: pycharm专业版和社区版都有对应问题2023.1和2023.2都有同样问题python版本:3.11 官网问题地址上面只是我出问题的环境,不知道其他环境或者版本有没有同样的问题现象: 执行debug,程序启动后立即退出,错误信息:can’t open file ‘C:\Pro…

模拟集成电路设计系列博客——7.1.6 多比特SAR ADC

7.1.6 多比特SAR ADC 我们目前讨论的逐次逼近型ADC在每个周期都通过单次的比较将搜索空间一分为二。这个搜索可以通过在每个周期进行多次比较来实现加速,每次将搜索空间切分为更小的区域。例如,如果我们想要猜测一个1到128之间的数时,我们除了提问“这个数是否大于64”,还可…

静态路由综合实验

1.除R5的环回地址固定以外,整个其他所有网段基于192.168.1.0/24进行合理的ip地址划分 2.R1-R4每个路由器存在两个环回接口,用于模拟连接PC网段;地址也在192.168.1.0/24这个网络范围内,R3下面PC通过DHCP获取一个合法的地址 3.R1-R4上不能直接编写到达5.5.5.0/24的静态路由,…

模拟集成电路设计系列博客——7.1.5 SAR ADC中的错误纠正

7.1.5 SAR ADC中的错误纠正 片上部件的最佳匹配精度可以达到百分之0.1,但是这对于有着10比特及以上精度的SAR ADC来说仍然不够,因此需要一种校正手段。其中一种用于获得16比特线性ADC的错误纠正方式如下图所示[Lee, 1984]:在这种方式中,MSB部分通过二进制权重电容阵列来实现…

MSF渗透使用说明

实验环境前提:对方的445端口必须开放,首先要保证是能够访问到目标机器的,那么我们先ping一下目标机器,看网络是否连通如果无法ping的话,对方机器必须要关闭防火墙,或许有其他方法在对方开启防火墙的情况下访问到对方?目前采用关闭防火墙使用工具:kali靶机:windows serv…

开始预习数据库第三天

你怎么知道我马上要考的数据库(3) 开始时间 2024-06-14 19:46:06 结束时间 2024-06-14 前言:已到工位,开始学习(预习)。总结:主要完成了关系模式和规范化的学习工作,okk! 每日一mo:我是真的烦现在

异常处理记录

异常处理过程: 当我们遇到异常时,我们首先需要把当前程序P的状态保存起来,而后跳到异常处理程序进行诊断。这里我们从指令集状态机S = {<R,M>}的视角来讨论咯 R为寄存器,M为内存。异常处理程序和P事两个不同的程序,它们使用不同的M,所以:只要异常处理程序不随意修…

kali

1.下载kali下载地址:Get Kali | Kali Linux 我们直接下载已经搭建好的kali虚拟机 ​​根据你的需求选择版本下载,一般都是选择64位的,点击VMware ​​直接开始下载,如果下载速度慢,请自行挂代理加速下载! 2.安装Kali下载完成之后是一个压缩包文件,请将其解压在无中文目录…