提交说明
This commit is contained in:
+13
-14
@@ -1,24 +1,23 @@
|
||||
### 请说明 MSF 的扫描模块与 Nmap 或 FScan 相比,在隐蔽性和灵活性上的优势和劣势
|
||||
### 如果目标站点开启了 WAF 或对高频扫描进行了封禁,你会怎么获取敏感路径
|
||||
|
||||
**隐蔽性**
|
||||
**高级搜索引擎语法**:
|
||||
|
||||
在隐蔽性方面,**MSF 模块**通常比原生扫描器更具优势,因为它工作在**应用层(L7)**
|
||||
- 使用Google或Bing的高级语法搜索目标域名下的遗留路径
|
||||
- 例如:`site:target.com intitle:"index of"`(查看目录列表)
|
||||
|
||||
- **MSF 的优势:** MSF 的辅助模块模仿的是**真实的客户端与服务器的协议交互**,例如发送一个标准的 HTTP GET 请求来获取版本信息,或者尝试一个正常的 SMB 登录。这种流量看起来更像**正常的业务通信**,能够更好地**规避 IDS/IPS 对原始网络包(Raw Packets)的检测**。此外,MSF 模块通常是针对**特定目标或任务**进行单次、精准的验证,不容易被发现
|
||||
- **原生扫描器的劣势:** **Nmap** 和 **FScan** 主要依赖于发送 **L3/L4 层的原始数据包**(如 SYN/ACK、ICMP)。尽管 Nmap 支持多种隐蔽扫描技术(如 FIN、Xmas),但这种**裸包扫描的特征**非常明显,很容易被专业的流量分析工具和 IDS/IPS 标记为**恶意扫描行为**。它们默认往往进行**大范围、多端口的全面扫描**,容易被发现
|
||||
**网络空间搜索引擎**:
|
||||
|
||||
****
|
||||
- 利用 Fofa、Shodan、ZoomEye 等平台。它们会定期扫描全网并存储历史数据。通过这些平台,我们有时能直接看到目标服务器上曾经开放的端口、目录结构,甚至是一些已经被删除但依然存在于缓存中的敏感文件
|
||||
|
||||
**灵活性**
|
||||
**JS 爬取**:
|
||||
|
||||
在灵活性方面,MSF 的优势体现在**流程整合**和**快速定制**上,而 Nmap/FScan 则体现在**扫描深度**上
|
||||
- 手动或使用工具(如`Web-Recon`)深度爬取目标网站的 JavaScript 文件
|
||||
- 现代前端框架(如React、Vue)会将 API 接口、后台路径、隐藏参数硬编码在 JS 文件中
|
||||
|
||||
**流程整合与定制(MSF 优势)**
|
||||
**GitHub 搜索**:
|
||||
|
||||
- **MSF 的巨大优势:** MSF 提供了**一站式的渗透测试流程**。扫描模块的输出(如发现的服务版本或弱口令)可以**直接无缝地作为利用模块(Exploit)的输入**,实现了**信息收集、漏洞利用到后渗透的自动化衔接**。这种**功能整合性**是 Nmap/FScan 无法比拟的,后者需要手动导入数据
|
||||
- **MSF 的定制优势:** MSF 模块基于 **Ruby** 脚本语言编写,结构清晰。这使得渗透测试工程师可以**快速、轻松地修改**现有模块的协议交互逻辑、添加自定义的指纹识别,或者整合自己的混淆技术,**定制和迭代效率极高**
|
||||
- 搜索目标公司员工的代码提交记录。有时候员工会将包含敏感路径的配置文件错误地提交到公开仓库
|
||||
|
||||
**扫描深度与覆盖(Nmap/FScan 优势)**
|
||||
**分析历史DNS记录**:
|
||||
|
||||
- **原生扫描器的巨大优势:** **Nmap** 是业界公认的**端口扫描之王**,在**网络发现**和**全面资产识别**方面具有不可撼动的地位。它支持所有 TCP/UDP 协议的底层裸包扫描,能够穿透各种网络环境,实现**最全面的端口服务覆盖**
|
||||
- **MSF 的劣势:** MSF 模块多是针对**特定应用或漏洞**的验证性脚本,其设计的目的在于“验证是否存在”,而非“发现所有资产”。因此,它在发现**未知或非标准服务**的**深度和广度**上,远不如 Nmap
|
||||
- 通过SecurityTrails等平台查询历史DNS解析记录。很多时候,开发者会使用`dev.target.com`、`test.target.com`或`jenkins.target.com`作为内部测试子域名
|
||||
Reference in New Issue
Block a user