1406 字
7 分钟
渗透测试之信息打点:全面解析与常用工具列举

渗透测试之信息打点:全面解析与常用工具列举#

在渗透测试流程里,信息打点是极为关键的首个环节。其核心目标是尽可能全面地收集目标的相关信息,为后续的漏洞探测、漏洞利用以及权限提升等操作筑牢根基。以下将对信息打点部分涉及的各类路径及相关内容进行深入阐述,并列举常用工具及官方/主流获取链接。

一、Web信息收集路径#

(一)注册信息查询#

  1. 在线站点查询
    • 天眼查(https://www.tianyancha.com/login#! ):输入目标网站相关信息,可获取网站注册人信息、联系方式、邮箱、地址等基本信息,助力社工攻击和弱密码尝试。
  2. 工具查询
    • whois工具:可通过域名注册商官网(如阿里云域名WHOIS查询:https://whois.aliyun.com/ )或在线WHOIS查询平台(如https://who.is/ )查询域名注册信息。
    • Maltego(https://www.maltego.com/ ):拥有图形化操作界面,易于上手,能搜集域名、注册人信息,甚至可能挖掘出注册人社交账号等信息。

(二)子域名信息收集#

  1. 工具搜集
  2. 搜索引擎枚举

二、敏感信息挖掘路径#

(一)源码泄漏检测路径#

  1. 开源平台泄漏检测
  2. 版本控制泄漏检测

(二)API接口枚举路径#

  1. 从前端与抓包获取
  2. FUZZ工具爆破

三、防护机制探测路径#

(一)WAF与防火墙识别路径#

  1. WAF识别
  2. 防火墙策略探测
    • nmap(https://nmap.org/ ):经典端口扫描工具,官网提供各系统版本,通过扫描结果分析防火墙规则。

(二)CDN与蜜罐识别路径#

  1. CDN绕过路径
    • crt.sh(https://crt.sh/ ):在线证书查询平台,可通过证书信息关联目标真实IP。
  2. 蜜罐识别路径

四、多端信息提取路径#

(一)APP信息提取路径#

  1. 静态逆向路径
  2. 动态抓包路径
    • Proxifier(https://www.proxifier.com/ ):代理转发工具,官网提供试用和付费版本,配合BurpSuite捕获APP流量。
    • Frida(https://frida.re/ ):动态调试工具,官网提供安装指南和API文档,支持多平台动态修改APP逻辑。

(二)小程序信息提取路径#

  1. 解包与反编译路径
  2. 动态分析路径

五、信息打点常用工具列举(含链接)#

工具类别工具名称核心功能官方/主流获取链接
资产侦察工具ARL灯塔自动化收集域名、IP、端口及指纹信息https://github.com/TophantTechnology/ARL
资产侦察工具ENScanGo全方位扫描目标资产https://github.com/wgpsec/ENScanGo
敏感扫描工具F8x集成目录扫描、JS提取、漏洞探针https://github.com/ffffffff0x/F8x
代码监控工具FireEyeGoldCrystal代码层面敏感信息监控(注:需企业授权)官网:https://www.fireeye.com/ (需联系获取)
指纹识别工具Wappalyzer浏览器插件,识别前端技术栈浏览器应用商店(Chrome Web Store:https://chrome.google.com/webstore 搜索Wappalyzer)
指纹识别工具TideFinger(潮汐)深度探测Web框架与组件版本https://github.com/TideSec/TideFinger
网络空间搜索FOFA按语法检索目标资产官网:https://fofa.info/
子域名枚举工具OneForAll多源子域名收集与验证https://github.com/shmilylty/OneForAll
端口扫描工具nmap扫描开放端口、运行服务https://nmap.org/
端口扫描工具masscan高速大规模端口扫描https://github.com/robertdavidgraham/masscan
Web测试工具BurpSuite数据包代理、爆破、扫描等多功能官网:https://portswigger.net/burp
目录扫描工具Dirsearch发现敏感目录和文件https://github.com/maurosoria/dirsearch
APP逆向工具ApktoolAPK反编译获取资源和代码https://ibotpeaches.github.io/Apktool/
APP逆向工具Jadx查看APK的Java代码https://github.com/skylot/jadx
动态调试工具Frida运行时调试和修改APP逻辑https://frida.re/
小程序工具wxappUnpacker解包微信小程序.wxapkg文件https://github.com/xuedingmiaojun/wxappUnpacker

说明:部分工具为开源项目,需通过GitHub下载源码并自行配置运行环境;商业工具(如BurpSuite专业版、Proxifier)可能需要购买授权,官网通常提供免费试用版本供基础功能体验。使用工具时请遵守法律法规,仅在授权范围内进行测试。

渗透测试之信息打点:全面解析与常用工具列举
https://konwait12.github.io/my-kon-blog/posts/渗透测试之信息打点全面解析与常用工具列举/
作者
k-on!--wait
发布于
2025-08-06
许可协议
CC BY-NC-SA 4.0