[工具使用] 使用Metasploit进行前期侦查--信息收集篇

654 0
Honkers 2025-12-27 09:19:05 来自手机 | 显示全部楼层 |阅读模式

前言

  • 信息收集或侦查(recon)是渗透测试周期中最关键、最耗时的阶段。当测试一个Web应用程序时,你需要收集尽可能多的信息。拥有的信息越多越好,信息可以是任何类型的,比如Web服务器标识、IP地址、打开的端口列表、任何受支持的HTTP标头等。此类信息将在帮助渗透测试人员在Web应用上执行测试检查。
  • 实验配置项
  1. 渗透主机:Kali(5.128)
  2. 目标靶机:OWASP Broken(5.133)
  3. # 渗透主机和靶机任选,但是一定要有Metasploit框架
  4. 渗透测试框架:Metasploit
复制代码
  • Metasploit在Kali Linux里面的文件路径
  1. /usr/share/metasploit-framework
复制代码
  • Metasploit在GitHub

侦查简介

  • 介绍简而言之,侦查是一个阶段,在这个阶段中,渗透测试人员将收集与他们正在测试的Web应用程序有关的尽可能多的信息。侦查分为以下两种类型:
  • 主动侦查:直接从目标那里收集信息
  • 被动侦查:通过第三方来源收集有关目标的信息、

主动侦查

  • 介绍:主动侦查(或者主动攻击)是侦查的一种方式,在侦查期间,测试人员可以通过自己的系统或虚拟专用服务器(VPS)与目标服务器、系统进行通信。接下来,我们将使用Metasploit中的内置脚本执行主动侦查和被动侦查。
  • 想在渗透测试上取得更进一步深入的朋友,强烈介意阅读每一个脚本的源码并进行分析。

标识获取

  • 介绍:标识(banner)抓取是一种用于获取有关网络上设备信息的技术,例如操作系统、在开放端口上运行的服务、使用的应用程序或版本号。标识抓取信息收集阶段的一部分。Metasploit中有很多可用于收集来自不同类型服务标识的模块。

1.1 http_version

  • 介绍:检测给的IP上基于HTTP协议运行的服务的版本号和名称
  • 使用:
  1. 1、search http_version
  2. 2、use 0
  3. 3、show options
  4. 4、set rhosts 192.168.5.133
  5. 5、run
复制代码


  • 源码文件路径
  1. ../modules/auxiliary/scanner/http/http_version.rb
复制代码
  • 模块官方使用文档路径
  1. ../documentation/modules/auxiliary/scanner/http/http_version.md
复制代码

1.2 http_header (HTTP标头检测)

  • 介绍:Web应用程序的HTTP表头可以揭示有关应用程序的许多信息,例如所使用的技术、内容长度、cookie到期日期、XSS保护等
  • 使用:
  1. 1、search http_header
  2. 2、use 0
  3. 3、show options
  4. 4、set rhosts 192.168.5.133
  5. 5、run
复制代码


  • 源码文件路径
  1. ../modules/auxiliary/scanner/http/http_header.rb
复制代码
  • 模块官方使用文档
  1. ../documentation/modules/auxiliary/scanner/http/http_header.md
复制代码

1.3 robots_txt (Web robot页面枚举)

  • 介绍:robots.txt(机器人排除标准)是网站用来与爬虫或机器人通信的方法。
  • 如何防止爬虫
  1. 1)要阻止Googlebot爬取某个子文件夹,我们可以使用以下语法:
  2. User-agent:Googlebot
  3. Disallow:/example-subfolder
  4. 2)为了阻止所有机器人爬取网站,我们可以在文本文件中加入以下数据:
  5. User-agent:*
  6. Disallow:/
复制代码
  • 注意事项
  1. 开始前可以使用御剑进行扫描,判断是否存在robots.txt文件
复制代码
  • 使用:
  1. search robots_txt
  2. use 0
  3. show options
  4. set rhost 192.168.5.139
  5. run
复制代码


1.4 git_scanner(查找隐藏的Git存储库)

  • 介绍:有时,在生产服务器从Git部署代码时,开发人员会将git文件夹保留在公共目录中。这很危险,因为它可能使攻击者可以下载应用程序的整个源代码。
  • 使用
  1. search git_scanner
  2. use 0
  3. show options
  4. set rhost 192.168.5.139
  5. run
复制代码

  • 如果存在.git文件夹,那么就可以把源码下载下来

1.5 open_proxy(开放代理检测)

  • 介绍:这是一个非常简单的脚本,它允许我们检查在端口上找到的代理服务是否为开放代理。如果代理服务是开放式代理,则可以将服务器用作代理,尤其是在红队活动期间用来执行不同的攻击并避免被检测。
  • 使用
  1. search open_proxy
  2. use 0
  3. show options
  4. set rhosts 192.168.5.139
  5. run
复制代码

被动侦察

  • 被动侦察是一种在不主动接触系统的情况下收集有关目标信息的方法。我们将使用间接方法,例如Shodan和Censys来收集有关目标信息。

enum_wayback(归档的域URL)

  • 介绍:归档的域URL是执行被动侦察的最佳方法之一,因为他们会告诉我们有关网站及其URL的历史。有时,虽然网站已更改,但是服务器上保留了一些旧文件和文件夹。这些可能包含漏洞,并允许我们获得访问权限。Archived.org和Google Cahe是我们用来搜索归档的域URL的两个途径
  • Internet Archive is a non-profit library of millions of free books, movies, software, music, websites, and more.
  • 使用
  1. search enum_wayback
  2. use 0
  3. set domain *****
  4. run
复制代码

Censys

  • 介绍:Censy是用于搜索连接到Internet的设备的搜索引擎。Censys是由开发ZMap的安全研究人员于2015年在密歇根大学创建的。
  • Censys持续扫描和记录Internet上的设备
  • 1)Metasploit具有内置的辅助模块,使我们能够进行Censys扫描。我们可以在模块中搜索censys关键字来找到脚本
  1. serach censys
  2. show options
  3. set censys_secret [Secret]
  4. set censys_uid [API ID]
  5. set query [domain]
复制代码

shodan_search

  1. search shodan_search
  2. use 0
  3. show opthions
  4. set database true
  5. set outfile *.xml
  6. set query [domain]
  7. set shodan_APIKEY [API key]
复制代码

Zoomeye

  • 使用
  1. search zoomeye
  2. use 0
  3. show options
  4. set database true
  5. set outfile zoomeye.xml
  6. set username []
  7. set password []
  8. set zoomeye_dork
复制代码

SSL侦察

  • 介绍:组织使用安全套接字层(Secure Scoket Layer ,SSL)协议来确保服务器与客户端指之间的通信是加密的。使用SSL Labs的API收集相关主机上运行的SSL服务信息
  • 使用:
  1. search ssllabs
  2. use 0
  3. show options
  4. set hostname [domain]
  5. run
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行