服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

2020年某地区HVV信息搜集小结

日期: 来源:潇湘信安收集编辑:Sin
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!


朋友@Sin投稿,记录的是他第1次参与HVV时的一些信息搜集经验小结。这篇文章其实在两年前有发过,但是当时由于某些原因就删除了...!!!


0x01 前言

经历过7天的HVV洗礼后,学到了很多很多,虽然一直是一个人在战斗,但这次真的是在战斗中砥砺前行。
言归正传,先说说HVV中学习到的。

0x02 查找相关资产

因为这次我们可以对目标所有资产进行挖掘,于是可以在百度上面来找资产,因为如果只要是在资产范围内就可以得分的话,那使用FOFA进行快速探测就是不二之选。

假设我们有这样一家需要测试的目标单位,那么根据此次的规则,这里面的资产我们可以进行快速信息搜集,如图1所示。


我们可以用FOFA的模糊匹配,进行快速信息搜集,比如这次我用到域名匹配的方法,如图2所示。


我们可以在百度给的资产列表中提取出URL,然后在FOFA中输入URL即可。

在HVV中一定要尽可能的多去收集系统,因为很多管理员不Ban IP,登陆处多抓包测测,看是否存在Shiro或者改包之后Length是否会发送变化通过这样检测注入,如果这些都没用那就尝试爆破或者看系统的标志。


0x03 快速信息搜集

说到信息搜集,很多人第一时间想到的是信息搜集是端口、子域名、C段、系统的信息搜集,虽然是这样没错,但是在HVV中,要想快速拿分,就需要快速搜集敏感端口,登陆系统这类。

关于这次HVV要想快速搜集敏感信息,我这里推荐几个在线网站。

https://fofa.info/https://www.yunsee.cn/https://github.com/dyboy2017/TScan

(1) FOFA

比如FOFA的C段扫描,个人觉得FOFA搜集信息还是很全面的,在C段中发现该网段存在很多和他相关的网站,因为主站突破几乎是不可能的事情,只能从C段的其他网站入手,如图3所示。


然后我们可以从C段中提取出和本次目标站点有关联的网站,进一步搜集端口信息,这样我们省去了使用Nmap扫描端口的时间,而且这属于被动信息搜集免去了被Ban IP的风险。


如果发现了目标6379、7001这类端口,我们可以考虑直接利用,据我后面得知,通过6379 Redis未授权进行直接Getshell的目标还不少,如图4所示。


然后我们可以使用FOFA对目标的TITLE进行模糊搜索,本次我有一个目标系统就是通过Title进行模糊匹配出来,然后弱口令登陆进去,最终拿到超级管理员权限。


就随便拿一个目标来说,假设我们这次的目标是,某地区xx公司xx系统,那我们可以提取关键词,某地区xx公司,如图5所示。


然后我们获取到这个系统后,我们又可以对系统进行一次信息搜集,如图6所示。


(2) 云悉

因为本次我们可以对目标的所有资产进行挖掘如入侵,于是我用到了云悉的子域名挖掘,然后可以通过云悉搜索出来的子域名进行进一步信息搜集,如图7所示。


(3) TScan

我一般会用TScan先对网站进行一波CDN和IP的探测,毕竟C段需要靠真实IP才行,如图8所示。


我根据这三个网站形成了一套信息搜集流程:

TScan找真实IP;根据真实IP进行C段和敏感端口探测;云悉找子域名;根据子域名继续进行敏感端口探测,基本上就这样一层一层循环发掘。


关于其他点的信息搜集:

本次HVV中我的第一个高危就是在公众号里面的小程序进行信息搜集后找到的,当时我通过抓包获得了小程序的域名,然后利用TScan对小程序的域名进行真实IP搜集,然后搜集到真实IP后使用FOFA对该真实IP的C段进行探测,最终在C段的某个IP中找了一个相关站点,也正是因为找到了该站点最终挖掘到了人生的第一个0day,所以信息搜集的话,如果你有能力那么小程序和APP都不应该放过。

0x03 个人建议

  • 平时多收集收集字典,一份好的字典非常重要;

  • 平时没事情做的时候多复现CVE、RCE之类的漏洞,这样才不会等到真实上战场了还要临时去学习,不然会耽误很多时间;

  • 平时多记录文章,特别是HVV中的PAYLOAD看到了一定要收藏,指不定啥时候就会派上用场;

  • 最重要的一条,不懂一定要多问,很多大佬都是很好的,在缺少队友的情况下还会有一些大佬陪着你的。


注:HVV时最好不要直接日主站,因为主站都是多次经过风吹雨打的,我们应该多测测下级资产,从下级资产入手。这样才有可能更好的打入内网,这仅是个人总结,先写到这里吧,后续还有我会继续补充的!!



关 注 有 礼



关注公众号回复“9527”可以领取一套HTB靶场文档和视频,“1208”个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“2191”潇湘信安文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。
 还在等什么?赶紧点击下方名片关注学习吧!

推 荐 阅 读





相关阅读

  • 设置便民信息栏 给小广告“安家”

  • 图为居民在便民信息栏上写出租信息。文雅丽 摄星沙时报讯(记者 文雅丽 通讯员 粟姣)“我的房屋出租信息现在可以直接写在信息栏上,直观又醒目,租户也能更便捷地找到我的房屋信息
  • 世界知识产权日,复旦大学获此全国大奖!

  • 今天(4月26日)是第23个世界知识产权日。国家知识产权局发布2023年(首批)知识产权信息服务优秀案例,复旦大学(高校国家知识产权信息服务中心)报送的“协同联动培育高价值专利”案例
  • BurpSuite收集敏感信息插件 -- Unexpected

  • 0x01 工具介绍最近写了一个BurpSuite Extensions用来标记请求包中的一些敏感信息、JS接口和一些特殊字段,防止我们疏忽了一些数据包,我将它命名为“Unexpected information”,
  • Kotlin跨平台技术,使用Kotlin编写Web应用程序

  • / 今日科技快讯 /4月26日新闻报道,英国竞争和市场管理局(CMA)采取了行动阻止微软收购动视暴雪的交易,以保护云游戏中的创新和选择。英国竞争和市场管理局系英国最高竞争监管
  • 卜房者说丨不动产统一登记,对你有什么影响?

  • 三湘都市报全媒体记者 卜岚 实习生 龙思言4月25日,全国自然资源和不动产确权登记工作会议上发布消息称,我国全面实现不动产统一登记。很多人可能会说,这和我有关吗?有关不动产统

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 疫情防护的个人建议(pro版)

  • 关于一些防护的个人建议 关于疫情的防控阻断之前已经发过有关应对观念和思考方式的文章,主要面对医生,今日这篇主要面对需要加强防控手段的非专业人士,以简单直接的手段为
  • 卧槽!不愧是 Java 神器!

  • 今年这情况,真心建议所有 Java 后端不要随便被“行情差洗脑”!目前职友集上搜到的 java 岗位仍有22万+,招聘需求相比其他行业不算少!大家最应该关注的是:自身技术硬度如何?毕竟不
  • 2020年某地区HVV信息搜集小结

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 攻防演练之弱口令引发的域控沦陷

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 指数基金定投,医药行业2023年两个投资机会梳理

  • 公众号规则是部分推送,您只有设了星标⭐️,才能及时接收最新推送创新药与中药”1/4医药板块从上期起,我将不定期地分析一些适合指数基金投资的重点行业,包括主要投资逻辑、今年的
  • 中国美院一教师涉嫌抄袭?属实,终止聘用

  • 近日,中国美术学院教师徐跋骋被指大量抄袭国外艺术家画作。4月26日,中国美术学院发布通报,徐跋骋涉嫌抄袭属实,终止聘用关系。@中国美术学院 微博截图通报称,关于中国美术学院教