[先期侦察]基础知识

admin 2023年10月14日23:40:22评论42 views字数 2028阅读6分45秒阅读模式

[先期侦察]基础知识


[先期侦察]基础知识

网络侦察是一个网络安全术语,由法语单词 “侦察(reconnaissance,)” 构建而成,意思是 “调查(surveying)”,改编自军事侦察实践,对敌方领土进行探索性调查。


什么是网络侦察

网络侦察是网络安全情报收集的一种高级形式,涉及通过使用数字化工具和其他先进技术收集尽可能多的目标信息。这是渗透测试中的第一步,也是最重要的一步。通过收集关于目标的尽可能多的数据,攻击者可以找到易受攻击的软件组件和潜在易受攻击的功能 (诸如在不常见的端口上监听的隐藏的调试接口) 之类的信息。从侦察中收集的数据可能与目标的网络和系统以及员工和公司本身有关。收集的信息可用于模仿或贿赂个人以访问更广泛的网络(鱼插攻击)。一般来讲网络侦察共分为两个方法,分别是主动侦察与被动侦察。


[先期侦察]基础知识

图 1 侦察阶段

主动侦察

主动侦察是与目标系统之间直接交互来收集信息的,通常是由攻击者模仿正常用户访问目标系统以发掘潜在的信息,目标系统可以查看到攻击者的操作的方式收集或检索信息的过程。这种类型的侦查是通过手动测试或自动化扫描实现的,由于主动侦察会在系统中产生更多的数字足迹(Digital footprint),被发现的几率也更高,但主动侦察所获取的数据通常通常更快、更准确。

主动侦察可以提供目标系统或网络安全态势的更完整的画面。通过与目标系统的交互,攻击者可以更深入地了解其安全防护、漏洞和潜在弱点。这些信息可用于后续的武器开发与渗透攻击。

[先期侦察]基础知识

图 2 ATT&CK 中主描的子技

sub-techniques

在主动侦察中,通过有意地生成并向目标网络设备发送特定数据包(也称为探测) 以及通过分析其响应来收集信息。在执行扫描时,攻击者应保持 “高度隐匿”,以防止由于异常流量而被检测到。例如,生成过多的ICMP数据包或不完整的TCP连接可能会被入侵检测系统 (IDS) 和防火墙发现。

主动侦察可以通过多种方式执行,具体取决于攻击者选择的工具和方法。常见的主动侦察技术包括端口扫描、漏洞扫描、Banner 抓取和社会工程学。


被动侦查

被动侦察是一种网络侦察技术,用于收集有关目标系统或网络的信息,而无需直接与系统或网络进行交互。它不需要与目标系统或网络进行任何联系或直接交互,并且通常通过收集诸如开源情报 (OSINT) 之类的公开可用信息或通过侦听网络流量来完成。攻击者使用这种类型的侦察来获取有关目标系统或网络的信息,而不会警告目标攻击者的存在。

种类型的侦察通常可以提供有关目标系统或网络的大量信息。包括但不限于ip地址、域名、软件版本、系统配置和用户帐户等。


被动侦察可分为两种主要类型:

在线被动侦察

被动在线侦察是一种从互联网上的公开来源收集目标系统或网络信息的技术。这些信息可用于识别潜在的弱点和漏洞,以便在后期攻击中加以利用。

这种类型的侦察涉及从公开可用的来源(例如搜索引擎、社交媒体、公共数据库和其他开源情报(OSINT)工具)收集有关目标系统或网络的信息。所收集的信息可能包括网络拓扑、IP地址、域名、电子邮件地址、软件版本以及可用于识别潜在弱点的其他数据。


离线被动侦察

这种类型的侦察包括通过物理手段收集目标系统或网络的信息,如垃圾箱挖掘、社会工程学或其他非技术方法。例如,攻击者可能会翻阅组织的垃圾箱来查找敏感信息,或者冒充供应商或员工来访问受限区域。


攻击者在开展被动侦查时会收集的潜在信息类型包括公开列出的网络 IP、URL、API 端点、域名、电子邮件、用户名、员工信息、软件版本、以及其他任何可能有助于将来执行即将到来的网络攻击的信息。

最常见的被动侦察工具可能是公共黑客搜索引擎,如 Google Hack 数据库。该数据库和其他类似数据库中包含了大型网站的常见漏洞、攻击者可能的攻击策略、入侵系统的潜在方法等。

[先期侦察]基础知识

图 3 Google Hacking 数据库


如何开展网络侦察(下篇预告)

网络侦察或采用主动或被动收集可用于确定目标的信息。这些信息或包括受害组织、基础设施或人员的详细信息。攻击者可以利用这些信息来帮助开展各个阶段的入侵行动,例如利用收集到的信息来筹划和建立初步权限,确定破坏后目标的范围和优先次序,或推动和开展进一步的侦察工作。

每一个人都有自己偏爱的一套侦察流程,在这里我会分享关于我是如何开展网络侦察的具体思路和流程。


[先期侦察]基础知识


唠唠叨叨时刻


关于上一篇文章

上一篇文章主要介绍了俄罗斯网络部队,由于不清楚微信关于公众号的图片监测机制,导致上一篇文章有一个配图被吞了(就FBI通缉的那张,图 3),很感谢各位读者的支持,而且似乎大部分读者都把文章完全读完了。希望本人的文章切实对各位读者有所帮助有所启发。如有不足之处,或者希望思维交流碰撞的也欢迎私信联系,帮助作者写出更精彩的文章。



[先期侦察]基础知识



感谢名单

感谢上一篇文章中打赏的两名粉丝对公众号发展的支持



[先期侦察]基础知识





END


<
 PAST · 往期回顾 
>
[先期侦察]基础知识

俄罗斯网络部队

[先期侦察]基础知识

网络空间和网络空间行动概述

[先期侦察]基础知识

[技巧分享]利用空间搜索引擎发现真实IP


[先期侦察]基础知识
[先期侦察]基础知识
[先期侦察]基础知识
[先期侦察]基础知识

原文始发于微信公众号(VirProxy不会搞安全):[先期侦察]基础知识

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月14日23:40:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   [先期侦察]基础知识http://cn-sec.com/archives/2112976.html

发表评论

匿名网友 填写信息