iT邦幫忙

2026 iThome 鐵人賽

DAY 3
0
Security

嘗試使用OWASP ZAP與DVWA探索常見 Web 漏洞系列 第 3

資安測試的第一步:資訊收集與偵查概念

  • 分享至 

  • xImage
  •  

在任何資安評估或弱點測試中,最關鍵的階段並不是直接發動攻擊,而是「資訊收集(Information Gathering / Reconnaissance)」。收集到的資訊越全面,後續越能精準評估系統的潛在風險。

  • 被動偵查 vs. 主動偵查
    資訊收集主要分為兩大類:

1.被動偵查:在不與目標系統直接互動、不觸發伺服器日誌的前提下收集公開資料。例如:查詢DNS紀錄、搜尋 GitHub洩漏的Key、使用Google Hacking。

2.主動偵查(Active Reconnaissance):直接向目標發送網路封包或請求,對網站結構、Port與服務進行探測(如發送HTTP請求)。

  • 常見的 Web 資訊收集面向
    在測試一個 Web 應用程式時,通常會關注以下幾個核心資訊:

1.網頁架構與目錄結構:找出網站隱藏的頁面、測試用 API 或後台管理入口。

2.Server Header/服務版本:了解後端採用的Web Server或框架版本,確認是否有已知的CVE漏洞。

3.敏感檔案(Robots.txt):檢查網站根目錄下的robots.txt,該檔案常洩漏不希望被搜尋引擎抓取的隱密路徑。

4.開發者留言/註解:分析前端HTML/JS原始碼,尋找開發者遺留的敏感註解或Hardcoded的API Key。


上一篇
HTTP 請求與回應運作機制
下一篇
Web 漏洞地圖:OWASP Top 10 與常見攻擊類型導覽
系列文
嘗試使用OWASP ZAP與DVWA探索常見 Web 漏洞4
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言