写在前面:合法学习边界
信息收集是渗透测试的第一步,也是最容易被误解的一步。本文只讲解在授权范围内的信息收集方法。请不要对陌生网站、企业内网或其他人资产做扫描、枚举、爆破或漏洞验证。任何扫描都要确认目标范围、时间窗口、速率和授权。
一、信息收集要解决的问题
信息收集不是“多找几个 IP”这么简单。它要回答:
| |
好的信息收集会帮助后续测试聚焦:先把攻击面缩小,再深入验证。
二、nmap 的基础用法
1. 扫描指定端口
| |
适合快速确认 SSH、HTTP、HTTPS。
2. 扫描全部 TCP 端口
| |
耗时长,但覆盖面大。
3. 服务版本识别
| |
版本和系统识别能帮助判断已知漏洞和补丁状态。
4. UDP 端口
| |
UDP 通常更慢,但 DNS、NTP、SNMP 都很关键。
5. 输出保存
| |
保存结果便于复核和写报告。
三、子域名枚举
子域名枚举的目标是发现资产的更多入口。
常见手段包括:
| |
常用工具:
| |
这些信息可以帮助发现:
| |
四、信息收集的安全边界
信息收集必须遵守授权。尤其是:
| |
报告里要写清范围、时间、方法和证据。
五、如何把结果变成可用情报
好的信息收集输出不是一堆 IP,而是结构化的资产表:
| |
这才是后续渗透测试的基础。
六、小结
nmap 和子域名枚举是入口,不是终点。它们帮你看到攻击面,但真正有价值的是对资产、服务和风险的理解。