1. Web渗透测试信息收集CheckList详解
从事Web安全测试多年,我深刻体会到信息收集在整个渗透测试过程中的重要性。正如安全圈常说的"渗透测试70%的时间都在信息收集",全面细致的信息收集往往能发现意想不到的突破口。本文将系统梳理Web渗透测试中的信息收集CheckList,帮助安全从业者建立完整的信息收集方法论。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 目标识别与定位
2.1 CDN检测与真实IP获取
CDN技术在现代Web应用中广泛使用,它通过分布式节点缓存内容,提升访问速度的同时也隐藏了服务器的真实IP。识别目标是否使用CDN是信息收集的第一步。
2.1.1 CDN检测方法
多地Ping检测法:
bash复制# 使用不同地区的主机ping目标域名
ping example.com
# 使用在线多地ping服务
curl https://www.wepcc.com/check-ping.html?host=example.com
DNS解析检测法:
bash复制nslookup example.com
# 观察返回的IP是否一致
dig example.com ANY
特征判断依据:
- 返回多个不同IP地址
- 解析结果包含CDN服务商特征(如*.cdn.com)
- TTL值异常低(通常CDN的TTL在300秒以下)
2.1.2 绕过CDN获取真实IP
历史DNS记录查询:
bash复制# 使用在线服务查询历史解析记录
curl https://viewdns.info/iphistory/?domain=example.com
子域名探测法:
bash复制# 常用子域名爆破工具
python3 subfinder.py -d example.com
国外节点请求法:
bash复制# 通过国外代理服务器访问
curl --proxy http://proxy-server:port http://example.com
邮件服务器追踪:
- 注册目标网站账号触发验证邮件
- 分析邮件头中的Received字段
- 追踪邮件服务器的IP地址
