#知识点:
1、信息收集-服务器系统-操作系统&IP资产
2、信息收集-服务器系统-端口扫描&服务定性
演示案例:
➢ 应用服务器-操作系统&IP资产
➢ 应用服务器-端口扫描&角色定性
#区分服务器操作系统
1、Web大小写
windows服务器url不区分大小写,linux服务器url区分大小写
2、端口服务特征
linux常见端口:22(ssh) windows常见端口:3389(RDP) 139(NetBIOS) 445(SMB)新版windows系统自带OpenSSH,开启同样占用22端口
3、TTL值判断返回
TTL约等于128——>windows
TTL约等于——>linux
经过路由会递减,看数值靠近哪个基准即可;管理员可以修改TTL,会造成误判
4、Nmap(准确率最高)
nmap -O 目标ip
https://www.runoob.com/linux/linux-comm-nmap.html常用命令,护网面试问到过
#IP资产
归属地查询
归属云厂商(知道之后也会有一些思路:那肯定不用查c端了,专心挖子域,常用微步在线查询)
IP反查机构(通过ip找到这个ip属于哪家公司。通过fofa查然后看图标对应什么公司,如果有域名一直去查备案)
IP反查域名(如果你只拿到一个网站,但是防护很严找不到漏洞,你可以通过反查域名找到同一台服务器上别的网站。可通过ip138来查)
IP-C段查询(一般大公司会把一整个C段买下,来部署服务,扩大攻击面。可通过网络测绘工具,如fofa,hunter,quake等查询,具体语法工具会有提示)
这里可以转换成Web上,机构上,从而获取更多信息
#端口资产
1、网络资产引擎:直接使用网络测绘引擎(Fofa、Hunter、Quake、00信安等搜索IP;此类网络资产测绘引擎都是每隔一段时间会对全网的网络资产去做一个轮询,那可能每个引擎的轮询周期、扫描精准度都不同,故建议可使用不同的搜索引擎以获取更多资产。
地址导航:https://dh.aabyss.cn/
参考:https://mp.weixin.qq.com/s/FRgPQKJDj2xRCduwPfZrTw
2、在线端口扫描:百度或google直接搜索在线端口扫描就会有一些网站,同理很多功能都可以直接搜索在线xxx;例如在线正则提取解析、在线编码转换等。
3、本地离线工具:推荐使用Nmap、Masscan、Fscan、KScan,其中Nmap最为准确,但最慢;Masscan最快,误报相对更高。
端口扫描:https://xz.aliyun.com/t/15753
演示:Yakit Nmap TscanPlus FScan Tanggo等
考虑:1、防火墙 2、内网环境
可能出现案例:nmap显示filtered说明被防火墙过滤了,端口开不开都可能
内网环境可能出现情况:明明数据库端口开放,网站也能正常打开,但是你对目标进行端口扫描,发现数据库端口没有开放(排除防火墙问题)
#应用服务
端口协议对应服务应用
https://blog.csdn.net/Geroge_Ming/article/details/109711897
#角色定性判定
1、网站服务器
2、数据库服务器
3、邮件系统服务器
4、文件存储服务器
5、网络通信服务器
6、安全系统服务器