网络映射:利用谷歌进行网络发现
1. 引言
在外部盲安全评估的初始阶段,关键在于找到待评估的目标。优秀的审计人员或攻击者都清楚,那些被 IT 安全团队忽视的“失联”机器往往是最容易下手的目标。本文将探讨谷歌在网络发现阶段的作用,这对于审计人员而言是一项重要技能。如今,越来越多的网络被攻破并非源于对重点防护系统漏洞的利用,而是因为那些被管理员遗忘的系统。
2. 映射方法
在互联网环境中,计算机按域名进行分类,如著名的顶级域名 .COM。从顶级域名开始,从右向左添加公司和服务器名称,最终形成完全限定域名(FQDN),例如 www.sensepost.com。虽然 FQDN 对人类友好,但互联网中的机器更倾向于使用数字形式的 IP 地址。在网络发现过程中,域名和 IP 地址都需同等考虑。
以下是一个基本的映射方法流程:
1. 发现域名 :以 sensepost.com 为例,先尽可能多地找出与目标相关的域名。同时,审查目标网站的链接和被链接的网站,这有助于揭示域名之间的潜在关系和信任关系。
2. 收集子域名 :子域名是在域名基础上扩展一级,如 sales.sensepost.com 可能是 sensepost.com 的子域名。通常每个子域名指向网络中的一台不同机器。
3. 确定 IP 地址 :由于互联网地址空间受监管,每个 IP 地址都需注册,注册信息是公开的。安全审计人员可查询互联网注册机构获取 IP 地址的相关信息,包括联系人、地址、电话号码和地址块等。
4. 主机评估
超级会员免费看
订阅专栏 解锁全文
1020

被折叠的 条评论
为什么被折叠?



