黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[推荐]对于国外企业公司渗透踩点笔记
      ★★★

对于国外企业公司渗透踩点笔记

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-12-7 10:43:46
对于国外企业公司渗透踩点笔记
author:Sup32n0v4
create date:2001/06/18
Edit date:2005/12/06
keywords:footprinting,踩点.
preface:
这段时间看了部国外的电影,发觉黑客入侵国外的公司在踩点这步骤上使用的时间相当多,耗费的经历相当大.而我觉得现在大多数朋友入侵都是靠的流光等扫描软件或者USCAN等工具.所以我这段时间仔细研究了踩点方面的一些经验,特此记录下来.
content:
1.域名信息查询
http://www.apnic.net 亚太地区查询
http://www.arin.net 南美,北美,非州部分地区
http://www.ripe.net 欧洲亚州部分地区
http://www.lacnic.net 拉美地区
http://www.afrinic.net 南非北非的最终管辖
http://www.iana.org/cctld/cctld-whois.htm 查询域名后缀所属国家
http://whois.iana.org/index.cgi .com的最终注册机构查询
http://registrar.verisign-grs.com/cgi-bin/whois?whois_nic=cy16.net&type=domain 查询域名注册机构
上面地址的返回信息中 可以找到地址查询域名注册细节信息
unix操作系统中可以直接使用whois命令来查询
当然windows可以使用samspade一类的工具来查询
2.IP信息查询
可以直接从arin一类的站上来查询IP注册公司.
例如apnic站点右上方的Whois search.
3.DNS
允许执行zone transfer的DNS也是会泄露很多信息的.
例如用nslookup获得DNS中很敏感的信息.
4.路由跟踪
tracert是vanjacobson写的工具,可以查看一个IP数据包经过的路由以及每次经过一个路由返回的ICMP TIME_EXCEEDED消息等等信息。
它可以用来查询目标所用的网络结构.
这里要注意unix系统中有可能出现不同版本的traceroute工具,发包方式为udp,可以使用-i来改用icmp.
其实Sup32n0v4感觉,还是unix下的有些版本的traceroute功能相对来说要强些。
有些查询未被放行的情况下,可以试着固定端口来查询。
例如:
traceroute -S -p 53 1.1.1.1
-S是用来关闭端口自动递增的 :).这个还是在国外的pack论坛学到的呢.
这里补充最后一点:有可能UDP和ICMP都被阻断掉。那样可以使用tcp :) 有工具可以实现.还是老外先进。
tag:
其实踩点技术也是博大精深.我只是列举其中几部而已。
另外如果目标是公司,可以是是社会工程学方面,国外很多查询服务都可以帮助你。例如archive检测已经不存在的页面,或许可以获取有用的信息.以及google的cached results功能.还有keyhole(05年补注:此站一正式转为google earth).
文章录入:sygbox    责任编辑:sygbox 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886