web渗透—信息收集(以gzhu.edu.cn为例)

网络侦察全指南
本文全面介绍了网络侦察的各种技术和工具,包括IP查询、端口探测、HTML注释信息收集、Whois信息检索、中间件版本识别、系统功能分析、编程语言检测、子域名挖掘、目录扫描、旁站查询、DNS信息收集、综合信息搜集、资产信息收集、搜索引擎黑客技巧、邮箱信息搜集、系统漏洞分析、WAF探测方法及其他信息搜集途径。

1.查询IP

netmask查询

ping命令查询

IP138查询

CDN地址探测(隐藏真实IP地址)
                如:xxx.cdn.XXX....IP地址(这个是CDN地址不是真实IP)
            绕过CDN小窍门:XSS漏洞、DDOS、邮件订阅...等

2 端口探测

2.1 nmap探测

 

2.2 zenmap

3 HTML前端敏感注释信息(????,不太会)
        3.1 <!--看注释信息-->
                因为有的管理员会把测试账户密码写进去
        3.2 前端框架信息,如:Jquery框架
        3.3 框架查看攻略
            1.3.3.1 路径地址(扔百度里)
            1.3.3.2 JS里面版权信息
        3.4 框架信息扔百度里搜索公开漏洞
            1.3.4.1 DOM XSS跨站脚本攻击漏洞
            1.3.4.2 ....(其他未知漏洞)

4.whois信息收集
        4.1 在线收集,如:DNS地址/注册邮箱/时间...等
            4.1.1 拿到邮箱地址可以百度查询公开的密码等信息
        4.2 Kali-whois查询

5 中间件版本信息
        5.1 系统报错的方式
        5.2 抓包的方式(如:请求:OPTIONS)
            5.2.1 如果OPTIONS以后开启了PUT方法,可以尝试上传漏洞GETSHELL
                    IIS6.0、Apache存在这个漏洞可能性较大
        5.3 漏洞扫描器自带判断功能
        5.4 端口服务探测方式自动探测
    6 系统功能信息
        只要能交互的,全部都收集(包括功能地址)
        6.1 增删改查功能
        6.2 文件上传功能
        6.3 功能请求方式和参数
    7 系统服务端编程语言
        7.1 编程语言(JavaWeb、PHP...等)
              JSP(特征:HTML前端开头以及部分代码模块后面大量的换行)
        7.2 编程框架(如:S2、THinkPHP...等以及相关目录和URL后缀)
                如:.action、.do

   8 域名/子域名
        二级、三级、四级、五级...
        通过域名来判断该系统的数量规模
        1.8.1 子域名挖掘机(可以按照经验来查找,如查找Apache等服务器)

        1.8.2 其他工具(....)
    9 目录/子目录
        二级、三级、四级、五级...
        1.9.1 御剑目录扫描器


        1.9.2 Kali-Dirb目录探测


        1.9.3 Kali-Dirbuster(/usr/share/dirbuster下)
        1.9.4 BurpSuite爬虫
    10 C段/旁注
        1.10.1 旁站在线查询(存在多个网址对应同一个IP)


        1.10.2 C段在线查询


    11 DNS地址信息收集
        SOA 权威记录
        NS 服务器记录
        A IPv4地址记录
        MX 邮件交换记录
        PTR IP地址反解析
        AAAA IPv6地址记录
        CNAME 别名记录
        11.1 Kali-Dig

        11.2 fierce


        11.3 Kali-dnsenum


    12 综合信息收集
        12.1 Kali-theharvester
                比如:-d baidu.com -l 100 -b bing


    13 资产信息收集
        13.1 钟馗之眼(在线)
        13.2 佛法查询(在线)
    14 搜索引擎黑客
        14.1 百度黑客搜索语法
        14.2 谷歌黑客搜索语法
    15 邮箱信息
        15.1 公开的邮箱地址
                如:@XX.com
                你可以看到命名规则,还能收集更多的信息
                留着邮箱地址后期可以暴力破解
        15.2 邮箱地址泄露的密码
        15.3 邮箱地址泄露的其他信息
    16 系统公开漏洞
        16.1 乌云镜像
        16.2 老漏洞复现
        16.3 老漏洞暴露的其他信息
    17 WAF防火墙探测
        17.1 报错方式
        17.2 漏洞探测(如:敏感字符:% -- " ' @ //等)
        17.3 公开漏洞
        17.4 扫描探测(如:Nmap)
    18 其他信息收集
        18.1 火狐插件-Wappalyzer
        18.2 其他插件....
        18.3 APP手机软件破解或抓包
                破解以后里面有注释信息和其他信息
                抓包可以看到通讯IP地址,进行二次,三次信息收集和渗透

<think>好的,我现在需要帮用户解决如何用ping命令测量到www.gzhu.edu.cn的往返响应时间。用户可能刚接触网络诊断工具,所以需要详细但清晰的步骤说明。 首先,我应该回忆ping命令的基本用法。Ping是用来测试与目标主机的连通性和响应时间的。命令格式通常是ping后跟目标地址,比如ping www.gzhu.edu.cn。默认情况下,Windows系统会发送四个数据包,而Linux或Mac会持续发送,直到手动停止。需要指出不同系统的差异,避免用户困惑。 接下来,用户可能需要知道如何调整参数。比如,在Windows中,使用-n参数指定发送次数,如ping -n 10 www.gzhu.edu.cn,这样发送10次。而Linux/Mac用-c,比如ping -c 10。需要分别说明,并给出示。 结果解读也很重要。用户需要了解输出中的关键信息,比如时间=xxms,这是往返时间。还要解释统计部分,包括最小值、最大值、平均值和丢包率。这些指标帮助用户评估网络状况。 另外,用户可能不知道如何终止命令。在Linux/Mac下按Ctrl+C,Windows会自动停止,但可能需要说明如何提前结束。 还要注意权限问题,是否需要管理员权限?通常普通用户权限足够,但某些系统可能不同,需要提及。 可能的问题:用户运行ping后没看到响应时间?可能是网站屏蔽了ICMP请求,或者防火墙设置。这时候可以建议使用其他工具如tracert,或者检查网络连接。 最后,根据用户之前的引用,他们之前提到过tracert,所以可以适当关联,但当前问题专注于ping。确保回答紧扣主题,避免冗余。 总结步骤:打开终端,输入命令,解释参数,解读结果,注意事项。结构清晰,分点说明,让用户一步步操作。同时生成相关问题,帮助用户扩展知识,比如丢包原因、其他工具比较、持续监测方法等。</think>### 使用 `ping` 命令测量到 `www.gzhu.edu.cn` 的往返响应时间 #### 操作步骤: 1. **打开命令终端**: - **Windows**:按 `Win + R`,输入 `cmd` 后回车。 - **Mac/Linux**:打开“终端”应用程序。 2. **执行 `ping` 命令**: ```bash ping www.gzhu.edu.cn ``` - **Windows** 默认发送 4 个数据包后自动停止[^1]。 - **Mac/Linux** 会持续发送数据包,需按 `Ctrl + C` 手动终止。 3. **解读输出结果**: - 关键字段示: ``` 来自 202.192.18.146 的回复: 字节=32 时间=35ms TTL=54 来自 202.192.18.146 的回复: 字节=32 时间=28ms TTL=54 来自 202.192.18.146 的回复: 字节=32 时间=31ms TTL=54 来自 202.192.18.146 的回复: 字节=32 时间=29ms TTL=54 统计信息: 数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失) 往返时间: 最短 = 28ms,最长 = 35ms,平均 = 30ms ``` - **时间=xxms**:单次往返响应时间(RTT) - **平均时间**:网络连接的稳定性指标 4. **高级参数(可选)**: - **Windows** 指定发送次数: ```bash ping -n 10 www.gzhu.edu.cn ``` - **Mac/Linux** 指定发送次数: ```bash ping -c 10 www.gzzu.edu.cn ``` #### 注意事项: - 若出现 **请求超时**,可能是目标服务器禁用了 ICMP 协议或存在网络阻断。 - 异常高延迟(如 >200ms)可能表明网络拥塞或路由问题。 - 结合 `tracert www.gzhu.edu.cn` 可进一步分析路径节点延迟[^1]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值