渗透测试(9)- 目标资产主动信息收集

目录

1、主动信息收集的特点

2、发现目标主机的过程

3、0SI 七层 模型和 TCP/IP 五层模型

4、二层(数据链路层)发现arping\netdiscover

5、三层发现 ping 命令探索

6、 四层发现 nmap 扫描方式


1、主动信息收集的特点

  •  直接与目标系统进行交互通信
  • 无法避免留下访问痕迹
  • 使用受挫的第三方电脑进行探测,使用代理或已经被控制的机器 (肉鸡)
  • 扫描发送不同的探测,根据返回结果判断目标状态

2、发现目标主机的过程

  •  识别存活主机,发现潜在的被攻击目标
  •  输出一个 IP 地址列表比如 IP 地址段 IP 地址范围
  •  使用二、三、四层进行深度探测发现

3、0SI 七层 模型和 TCP/IP 五层模型

        在学习信息收集之前,必须了解0SI七层模型和 TCP/IP 五层模型,只有在理解了模型的基础上,才能真正了解信息收集的原理。

OSI: 开放式系统互联意为开放式系统互联,把网络通信的工作分 7 层,分别是物理层、数据链路层、网络层、传输层、会话 层、表示层和应用层。
OSI 仅是用于参考 也被称为参考模型 ” ( 原因 :OSI 参考模型中的层次有重复功能,现实中使用会导致效率变慢和重复功能过多, OSI 模型对于学习者可以方便理解 ) ,目前互联网中使用的 TCP/IP 五层模型

OSI七层:物理层、链路层、网络层、传输层、会话层、表示层、应用层

TCP/IP五层:物理层、链路层、网络层、传输层、应用层

3.1  应用层:面向用户的,基于各种协议开发的应用程序,是计算机用户以及各种应用程序和网络之间的接口,其功能是直接向用户提供服务,完成用户希望在网络上完成的 各种工作。 常见的协议有 :HTTP FTP SMTP、POP3 (邮件接收)、 HTTPS,、SSH 远程连接、 SMTP (邮件发送)、 TELNET 。 应用层是面向用 户的,如平时使用的微信、 QQ 其实都属于应用层的软件,电脑中看到的 照片、视频也是应用层的数据。
3.2 表示层:表示层作用计算机使用计算机编码,把应用层图片,声音,文字等表示出来信息的语法语义以及它们 的关联,如加密解密、转换翻译、压缩解压缩等。
表示层常见的有: jpeg.( 图片的编辑方) , MP3 (声音的编码方式), ascli ( 文字编码方式)
主要用于处理两个通信系统中交换信息的表示方式。为上层用户解决用户信息的语法问题。它包括数据格式交换、数据加密与解密、数据压缩与终端类型的转换,但是不管多么炫酷的照片,对毫无感情的计算机来说,都是一串代码 而已。

3.3 会话层:会话层的作用也就是一句话,两个应用是否能对接,建立两个节点之间的连接 (的作用就是建立和管理应用程序之间的通信),比如QQ 是无法分享抖音内容的。从网络角度来看,都在lnternet 上,是可以实现互通的,但是在软件的设计上,禁止了互通。从另个角度,用qq 号可以登录腾讯系的所有游戏,用支付宝账号也可以登录阿里系的所有产品。会话层的作用也就是一句话,两个应用是否能对接,建立两个节点之间的连接。

3.4 传输层:建立了主机端口到端口的连接,传输层作用是为上层协议提供端口到端口的可靠和透明的数据传输服(给数据打上端口号)传输层建立了主机端口到端口的链接,传输层的作用是为上

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值