网站首页 > 教程文章 正文
从事安全行业的小伙伴是否正在参加如火如荼的护网HVV行动?护网HVV行动是应对网络安全问题所做的重要布局之一。随着大数据、物联网、云计算的快速发展,愈演愈烈的网络攻击已经成为安全的新挑战。关键信息基础设施可能时刻受到来自网络攻击的威胁。网络安全的态势之严峻,迫切需要我们在网络安全领域具备能打硬仗的能力,“护网行动”便应运而生了。
今天主要给大家介绍两个相关问题:渗透测试与红队的区别;信息收集的思路
1、渗透测试与红队的区别
渗透测试:客户或者单位的安全自我检查,划定检查范围,给定资产/部分资产列表或者业务组成结构。渗透测试属于自我检查,检查过程中限制手段及深入范围,不能进行DDOS或者钓鱼等等,检查可能存在的隐患点。
红队:信息极少,一定程度上限制手段,不能影响到单位真实存在的个人信息,不能对所要攻击目标的主体业务造成影响,进行红队攻防的时候,一般要打穿为止,要拿下最终靶标系统。
红队也有一定的禁忌规则,如:违规下载业务数据;违规篡改、删除(业务)数据,违规修改业务系统密码;私自使用境外跳板机;使用禁止攻击方式,这些都是不允许的。
2、信息收集的思路
目的:尽可能多的搜集到目标对外暴露资产信息及敏感信息
a.了解目标并收集域名
了解基本信息,如启明星辰,确定目标及可能的业务范围。
了解直属单位:官网、新闻等。
查看股权结构查看控股公司:企查查、爱企查、天眼查等
备案信息查询
获取域名、部分业务ip等
b.子域名
在线工具:
在线子域名爆破 https://phpinfo.me/domain
网络空间引擎 fofa、鹰图、0.zone、quake等
子域名爆破工具:
oneforall
子域名挖掘机
c.IP搜集
域名解析
C段
空间探测引擎:title、body(地址、备案号、公司名称)
地址位置
d.端口和服务识别
nmap、masscan、御剑端口扫描器、web_finder等
e.APP及第三方平台信息获取
app反编译,从源码内找信息
f.其他信息获取方式
网站(JS、帮助文档等)
企业gitlab等知识库
供应商
github、Google、百度语法
......
g.边缘打法信息搜集
专线防护疏漏:是否有特殊专线,如手机终端等。
近源攻击:各种终端设备,例如医院、学校的自助机、摄像头位置和防护以及维护方式等,实验室的网络环境,数据中心物理地址。
有机会带大家实践探索文章中内容,可以持续关注。在这个特殊(HVV)时期,希望能给到大家一些思路!
- 上一篇: 互联网面经宝典 - 实战篇(阿里巴巴)
- 下一篇: 网络安全之子域名收集及其利用方式
猜你喜欢
- 2024-12-31 站长在线:宝塔面板出现漏洞,站长如何做才能让网站更加安全?
- 2024-12-31 干货|常见端口渗透总结
- 2024-12-31 第1篇:FTP暴力破解
- 2024-12-31 初涉内网,提权那些事
- 2024-12-31 一款开源内网扫描工具,提供了一键自动化全方位的漏洞扫描
- 2024-12-31 OneForAll - 功能强大的子域收集工具
- 2024-12-31 一款全面且强大可平替xray的扫描器,支持被动主动扫描-漏洞探测
- 2024-12-31 腾讯安全预警:KoiMiner木马再活跃 控制者或来自黑客论坛
- 2024-12-31 基于Python的渗透测试信息收集系统的设计和实现
- 2024-12-31 SQL 爆破攻击近期多见,中招系统遭遇流氓软件推装
- 06-18CentOS7安装Mongodb 4.x.x(centos7安装openstack)
- 06-18Window环境配置Mongodb(mongodb默认配置文件路径)
- 06-18FineReport如何连接和使用MongoDB数据库
- 06-18nosql之mongodb(nosql怎么读正确发音)
- 06-18Mongodb centos7安装(mongodb4.4.2安装教程)
- 06-18群晖(Synology)NAS 安装 MongoDB(群晖安装nat123)
- 06-18MongoDB 安装及实践(mongodb的安装过程和操作命令)
- 06-18MongoDB最全详解(万字图文总结)(mongodb lsm)
- 最近发表
-
- CentOS7安装Mongodb 4.x.x(centos7安装openstack)
- Window环境配置Mongodb(mongodb默认配置文件路径)
- FineReport如何连接和使用MongoDB数据库
- nosql之mongodb(nosql怎么读正确发音)
- Mongodb centos7安装(mongodb4.4.2安装教程)
- 群晖(Synology)NAS 安装 MongoDB(群晖安装nat123)
- MongoDB 安装及实践(mongodb的安装过程和操作命令)
- MongoDB最全详解(万字图文总结)(mongodb lsm)
- CentOS安装MongoDB教程(centos安装mpich)
- MongoDB入门指南:下载、安装和配置一款强大的NoSQL数据库
- 标签列表
-
- location.href (44)
- document.ready (36)
- git checkout -b (34)
- 跃点数 (35)
- 阿里云镜像地址 (33)
- qt qmessagebox (36)
- mybatis plus page (35)
- vue @scroll (38)
- 堆栈区别 (33)
- 什么是容器 (33)
- sha1 md5 (33)
- navicat导出数据 (34)
- 阿里云acp考试 (33)
- 阿里云 nacos (34)
- redhat官网下载镜像 (36)
- srs服务器 (33)
- pico开发者 (33)
- https的端口号 (34)
- vscode更改主题 (35)
- 阿里云资源池 (34)
- os.path.join (33)
- redis aof rdb 区别 (33)
- 302跳转 (33)
- http method (35)
- js array splice (33)