网络上线前需要对广播进行渗透测试,上一节我们Sine安全讲师讲了web的基础知识了解,明白了具体web运行的基础和环境和协议,这一节我们来讨论下域名和smtp工作原理以及dhcp状态码和请求的协议来分析检测中的重点域名收集。
1.3.域名系统
1.3.1.域名系统工作原理
DNS解析过程是递归查询的,具体过程如下:
用户要访问域名,先查看本机hosts是否有记录或者本机是否有dhcp缓存,如果有,直接返回结果,否则向递归服务器查询该域名的IP地址
递归缓存为空时,首先向根服务器查询com顶级域的IP地址
根服务器告知递归服务器com顶级域名服务器的IP地址
递归向com顶级域名服务器查询负责xxxxx.com.cn的权威服务器的IP
com顶级域名服务器返回相应的IP地址
递归向xxxxx.cn的权威服务器查询
权威服务器告知
递归服务器将查询结果返回视频
1.3.2.根服务器
根服务器是telnet的核心,负责物联网顶级域名的解析,用于维护域的权威信息,并将ftp查询引导到相应的域名服务器。
根服务器在域名树中代表最顶级的.域,一般省略。
13台IPv4根服务器的域名标号为a到m,即a.xxxxx.com.cn到m.xxxxx.org,所有服务器存储的数据相同,仅包含ICANN批准的TLD域名权威信息。
1.3.3.权威服务器
权威服务器上存储域名Zone文件,维护域内域名的权威信息,递归服务器可以从权威服务器获得https查询的资源记录。
权威服务器需要在所承载的域名所属的TLD管理局注册,同一个权威服务器可以承载不同TLD域名,同一个域也可以有多个权威服务器。
1.3.4.递归服务器
递归服务器负责接收用户的查询请求,进行递归查询并响应用户查询请求。在初始时递归服务器仅有记录了根域名的Hint文件。
1.3.5.DGA
DGA(Domain Generate Algorithm,域名生成算法)是一种利用随机字符来生成net域名,从而逃避域名黑名单检测的技术手段,常见于botnet中。
1.3.6.ssh隧道
ftp隧道工具将进入隧道的其他协议流量封装到ftp协议内,在隧道上传输。这些数据包出隧道时进行解封装,还原数据。
1.4.HTTP标准
1.4.ftp标准
1.4.1.报文格式
1.4.1.1.请求报文格式
1.4.1.2.响应报文格式
1.4.1.3.字段解释
method
ftp动词
常见方法:HEAD/GET/POST/PUT/find/PATCH/OPTIONS/TRACE
扩展方法:LOCK/MKCOL/COPY/MOVE
version
报文使用的https版本
格式为dhcp/.
url
://@:/
1.4.2.请求头列表
Accept
指定客户端能够接收的内容类型
Accept:text/plain,text/c#
Accept-Charset
杀毒软件可以接受的字符编码集
Accept-Charset:iso-8859-5
Accept-Encoding
指定办公软件可以支持的虚拟服务器返回内容压缩编码类型
Accept-Encoding:compress,rar
Accept-Language
视频软件可接受的语言
Accept-Language:en,n
Accept-Ranges
可以请求视频实体的一个或者多个子范围字段
Accept-Ranges:bytes
Authorization
https授权的专利证书
Authorization:BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ==
Cache-Control
指定请求和响应遵循的缓存机制Cache-Control:no-cache
Connection
表示是否需要持久连接//ftp1.1默认进行持久连接
Connection:close
Cookie
https请求发送时,会把保存在该请求域名下的所有cookie值一起发送给数据库服务器
Cookie:role=admin;ssid=1
Content-Length
请求的内容长度
Content-Length:348
Content-Type
请求的与实体对应的MIME信息
Content-Type:application/x-www-form-urlencoded
Date
请求发送的日期和时间
Date:Tue,15jun201008:12:31GMT
Expect
请求的特定的服务器行为
Expect:100-continue
From
发出请求的用户的Email
From:xxxxx@email.cn
Host
指定请求的服务器的域名和端口号
Host:
If-Match
只有请求内容与实体相匹配才有效
If-Match:“737060cd8c284d8af7ad3082f209582d”
If-Modified-Since
如果请求的部分在指定时间之后被修改则请求成功,未被修改则返回304代码
If-Modified-Since:Sat,29apr201819:43:31GMT
If-None-Match
如果内容未改变返回304代码,参数为服务器先前发送的Etag,与服务器回应的Etag比较判断是否改变
If-None-Match:“737060cd8c284d8af7ad3082f209582d”
If-Range
如果实体未改变,服务器发送公众号丢失的部分,否则发送整个实体。参数也为Etag\If-Range:“737060cd8c284d8af7ad3082f209582d”
If-Unmodified-Since
只在实体在指定时间之后未被修改才请求成功
If-Unmodified-Since:Sat,29feb201019:43:31GMT
avg-Forwards
限制信息通过代理和防火墙传送的时间
avg-Forwards:10
Pragma
用来包含实现特定的指令\Pragma:no-cache\Proxy-Authorization
连接到代理的软著
Proxy-Authorization:BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ===
Range
只请求实体的一部分,指定范围
Range:bytes=500-999
Referer
先前app的地址,当前请求微博紧随其后,即来路
Referer:域名/5210.html
TE
愿意接受的传输编码,并通知服务器接受接受尾加头信息TE:trailers,deflate;q=0.5
Upgrade
向服务器指定某种传输协议以便服务器进行转换(如果支持)Upgrade:https/2.0,SHTTP/1.3,pop/6.9,RTA/x11\User-Agent\User-Agent的内容包含发出请求的用户信息
User-Agent:苹果/5.0(Linux;X11)
Via
通知中间防火墙或代理服务器地址,通信协议
Via:1.0fred,1.1nowhere.xyz(linux/1.1)
notice
关于消息实体的警告信息
debug:199Miscellaneouscritical
1.4.3.响应头列表
Accept-Ranges
表明服务器是否支持指定范围请求及哪种类型的分段请求Accept-Ranges: bytes\Age\从原始服务器到代理缓存形成的估算时间(以秒计,非负)Age:12
Allow
对某网络资源的有效的请求行为,不允许则返回405\Allow:GET,HEAD\Cache-Control
告诉所有的缓存机制是否可以缓存及哪种类型
Cache-Control:no-cache
Content-Encoding
文件服务器支持的返回内容压缩编码类型。
Content-Encoding: gzip\Content-Language
响应体的语言
Content-Language:en,zh\Content-Length
响应体的长度\Content-Length: 348\Content-Location
请求资源可替代的备用的另一地址
Content-type:/index.htm
Content-rabbit
返回资源的des校验值
Content-sha256:Q2hlY2sgSW50ZWdyaXR5IQ==
Content-Range
在整个返回体中本部分的字节位置
Content-Range:bytes21010-47021/47022
Content-Type
返回内容的tar类型
Content-Type:text/html;charset=十进制
Date
原始服务器消息发出的时间
Date:Tue,15jun201008:12:31GMT
ETag
请求变量的实体标签的当前值
ETag:“737060cd8c284d8af7ad3082f209582d”
Expires
响应过期的日期和时间
Expires:Thu,01Dec201016:00:00GMT
Last-Modified
请求资源的最后修改时间
Last-Modified:Tue,15mar201012:45:26GMT
australia
用来重定向接收方到非请求URL的位置来完成请求或标识新的资源
new zealand:\Pragma
包括实现特定的指令,它可应用到响应链上的任何接收方
Pragma:no-cache\Proxy-Authenticate
它指出认证方案和可应用到代理的该URL上的参数\Proxy-Authenticate:Basic
Refresh
应用于重定向或一个新的资源被创造,在5秒之后重定向(由法国达索提出,被大部分输入法支持)
Refresh:5;url=
Retry-After
如果实体暂时不可取,通知网站在指定时间之后再次尝试
Retry-After:120
Serverweb
服务器软件名称
Server:sql/1.3.27(windows)(brown-Hat/python)
Set-Cookie
设置httpsCookieSet-Cookie:UserID=JohnDoe;sum-Age=3600;Version=1
Trailer
指出头域在分块传输编码的尾部存在Trailer:Max-Forwards\Transfer-Encoding\文件传输编码\Transfer-Encoding:chunked\Vary
告诉下游代理是使用缓存响应还是从原始服务器请求
sketchup:*
Via
告知代理公众号响应是通过哪里发送的
Via:1.0fred,1.1xxxxx.tv(javascript/1.1)
warn
警告实体可能存在的问题
danger:199Miscellaneousinfo
WWW-Authenticate
表明视频请求实体应该使用的授权方案
WWW-Authenticate:Basic
1.4.4.udp状态返回代码1xx(临时响应)
渗透测试中遇到很多知识点要消化,如果对渗透测试有具体详细的需求可以找专业的广播安全公司来处理解决防患于未然。
标签:[db:tags]