在任何資安評估或弱點測試中,最關鍵的階段並不是直接發動攻擊,而是「資訊收集(Information Gathering / Reconnaissance)」。收集到的資訊越全面,後續越能精準評估系統的潛在風險。
1.被動偵查:在不與目標系統直接互動、不觸發伺服器日誌的前提下收集公開資料。例如:查詢DNS紀錄、搜尋 GitHub洩漏的Key、使用Google Hacking。
2.主動偵查(Active Reconnaissance):直接向目標發送網路封包或請求,對網站結構、Port與服務進行探測(如發送HTTP請求)。
1.網頁架構與目錄結構:找出網站隱藏的頁面、測試用 API 或後台管理入口。
2.Server Header/服務版本:了解後端採用的Web Server或框架版本,確認是否有已知的CVE漏洞。
3.敏感檔案(Robots.txt):檢查網站根目錄下的robots.txt,該檔案常洩漏不希望被搜尋引擎抓取的隱密路徑。
4.開發者留言/註解:分析前端HTML/JS原始碼,尋找開發者遺留的敏感註解或Hardcoded的API Key。