少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

實戰滲透測試判斷網站信息內容講解
  • 更新時間:2025-05-13 13:25:27
  • 開發經驗
  • 發布時間:3年前
  • 583

上一節講到滲透測試中的代碼審計講解,對整個代碼的函數分析以及危險語句的避讓操作,近期很多客戶找我們Sine安全想要了解如何獲取到網站的具體信息,以及我們整個滲透工作的流程,因為這些操作都是通過實戰累計下來的竟然,滲透測試是對網站檢查安全性以及穩定性的一個預防針,前提是必須要有客戶的授權才能做這些操作!


2.2. 站點信息

判斷網站操作系統

Linux大小寫敏感

Windows大小寫不敏感

描敏感文件

robots.txt

crossdomain.xml

sitemap.xml

xx.tar.gz

xx.bak

確定網站采用的語言

如PHP / Java / Python等

找后綴,比如php/asp/jsp

前端框架

如jQuery / BootStrap / Vue / React / Angular等

查看源代碼

中間服務器

如 Apache / Nginx / IIS 等

查看header中的信息

根據報錯信息判斷

根據默認頁面判斷

Web容器服務器

如Tomcat / Jboss / Weblogic等

后端框架

根據Cookie判斷

根據CSS / 圖片等資源的hash值判斷

根據URL路由判斷(如wp-admin)

根據網頁中的關鍵字判斷

根據響應頭中的X-Powered-By

CDN信息

常見的有Cloudflare、yunjiasu

探測有沒有WAF,如果有,什么類型的

有WAF,找繞過方式

沒有,進入下一步

掃描敏感目錄,看是否存在信息泄漏

掃描之前先自己嘗試幾個的url,人為看看反應

使用爬蟲爬取網站信息

拿到一定信息后,通過拿到的目錄名稱,文件名稱及文件擴展名了解網站開發人員的命名思路,確定其命名規則,推測出更多的目錄及文件名

2.3. 端口信息

2.3.1. 常見端口及其脆弱點

FTP 21

默認用戶名密碼 anonymous:anonymous

暴力破解密碼

VSFTP某版本后門

SSH 22

暴力破解密碼

Telent 23

暴力破解密碼

SMTP 25

無認證時可偽造發件人

DNS 53 UDP

測試域傳送漏洞

SPF / DMARC Check

DDoS(DNS Query Flood / DNS 反彈)

SMB 137/139/445

未授權訪問

弱口令

SNMP 161

Public 弱口令

LDAP 389

匿名訪問

注入

Rsync 873

任意文件讀寫

RPC 1025

NFS匿名訪問

MSSQL 1433

弱密碼

Java RMI 1099

RCE

Oracle 1521

弱密碼

NFS 2049

權限設置不當

ZooKeeper 2181

無身份認證

MySQL 3306

弱密碼

RDP 3389

弱密碼

Postgres 5432

弱密碼

CouchDB 5984

未授權訪問

Redis 6379

無密碼或弱密碼

Elasticsearch 9200

代碼執行

Memcached 11211

未授權訪問

MongoDB 27017

無密碼或弱密碼

Hadoop 50070

除了以上列出的可能出現的問題,暴露在公網上的服務若不是最新版,都可能存在已經公開的漏洞

2.3.2. 常見端口掃描方式

2.3.2.1. 全掃描

掃描主機嘗試使用三次握手與目標主機的某個端口建立正規的連接,若成功建立連接,則端口處于開放狀態,反之處于關閉狀態。 全掃描實現簡單,且以較低的權限就可以進行該操作。但是在流量日志中會有大量明顯的記錄。

2.3.2.2. 半掃描

在半掃描中,僅發送SYN數據段,如果應答為RST,則端口處于關閉狀態,若應答為SYN/ACK,則端口處于監聽狀態。不過這種方式需要較高的權限,而且部分防火墻已經開始對這種掃描方式做處理。

2.3.2.3. FIN掃描

FIN掃描是向目標發送一個FIN數據包,如果是開放的端口,會返回RST數據包,關閉的端口則不會返回數據包,可以通過這種方式來判斷端口是否打開。 這種方式并不在TCP三次握手的狀態中,所以不會被記錄,相對SYN掃描要更隱蔽一些。

2.3.3. Web服務

Jenkins

未授權訪問

Gitlab

對應版本CVE

Zabbix

權限設置不當

2.3.4. 批量搜索

Censys

Shodan

ZoomEye

2.4. 搜索信息收集

2.4.1. 搜索引擎利用

恰當地使用搜索引擎(Google/Bing/Yahoo/Baidu等)可以獲取目標站點的較多信息。

常見的搜索技巧有:

site:域名

返回此目標站點被搜索引擎抓取收錄的所有內容

site:域名 keyword

返回此目標站點被搜索引擎抓取收錄的包含此關鍵詞的所有頁面

此處可以將關鍵詞設定為網站后臺,管理后臺,密碼修改,密碼找回等

site:域名 inurl:admin.php

返回目標站點的地址中包含admin.php的所有頁面,可以使用admin.php/manage.php或者其他關鍵詞來尋找關鍵功能頁面

link:域名

返回所有包含目標站點鏈接的頁面,其中包括其開發人員的個人博客,開發日志,或者開放這個站點的第三方公司,合作伙伴等

related:域名

返回所有與目標站點”相似”的頁面,可能會包含一些通用程序的信息等

intitle:”500 Internal Server Error” “server at”

搜索出錯的頁面

inurl:”nph-proxy.cgi” “Start browsing”

查找代理服務器

除了以上的關鍵字,還有allintile、allinurl、allintext、inanchor、cache等。

還有一些其他的tips

查詢不區分大小寫

* 代表某一個單詞

默認用and

OR 或者 | 代表邏輯或

單詞前跟+表強制查詢

引號引起來可以防止常見詞被忽略

括號會被忽略

搜索引擎的快照中也常包含一些關鍵信息,如程序報錯信息可以會泄漏網站具體路徑,或者一些快照中會保存一些測試用的測試信息,比如說某個網站在開發了后臺功能模塊的時候,還沒給所有頁面增加權限鑒別,此時被搜索引擎抓取了快照,即使后來網站增加了權限鑒別,但搜索引擎的快照中仍會保留這些信息。


另外也有專門的站點快照提供快照功能,如 Wayback Machine 和 Archive.org 等。


2.5. 目標人員信息收集

針對人員的信息收集考慮對目標重要人員、組織架構、社會關系的收集和分析。其中重要人員主要指高管、系統管理員、運維、財務、人事、業務人員的個人電腦。

最容易的入口點是網站,網站中可能包含網站的開發、管理維護等人員的信息。從網站聯系功能中和代碼的注釋信息中都可能得到的所有開發及維護人員的姓名和郵件地址及其他聯系方式。


在獲取這些信息后,可以在Github/Linkedin等網站中進一步查找這些人在互聯網上發布的與目標站點有關的一切信息,分析并發現有用的信息。 如有對此需求滲透測試服務檢查網站漏洞可以聯系專業的網站安全公司來處理解決,國內推薦Sinesafe,綠盟,啟明星辰。

此外,可以對獲取到的郵箱進行密碼爆破的操作,獲取對應的密碼。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/7596.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 免费av成人在线_国产高清在线一区二区_午夜精品久久久久久久久久蜜桃_日韩色av色资源_中国毛片大全_在线观看网站av | 亚洲精品97久久久babes_欧美九区_老色鬼久久亚洲AV综合_蜜月va乱码一区二区三区_91视频91色_特大巨黑吊xxxx高潮 | 97伦片_欧美大片18禁AAA片免费_边吃奶边添下面好爽_啪啪av大全导航福利_天堂资源在线官网bt_国产在线青青草 | 欧美在线观看网址_欧美不卡在线_宝可梦旅途中文版_一本大道久久_欧美精品黑人_91免费版在线 | 蜜桃成人无码区免费视频网站_日韩成人福利视频_国产成人免费网站在线观看_骚虎av_国产每日精品亚洲精品_香蕉视频4aa | 亚洲第一页乱_99久久超碰中文字幕伊人_国产在线欧美日韩精品一区二区_成人91免费视频_免费av在线网_成人欧美一区二区 | 蜜臀av片_国产有码在线观看_国产在线高清网址导航_av自拍一区_久久国产精品99久久久久久牛牛_久久精品国产麻豆 | 一本大道嫩草av无码专区_日本添下边无码视频_国产真实乱人偷精品人妻_精品久久久久久无码中文字幕一区_国产一级毛片国语普通话对白_啪啪免费视频网址 | 黄色成人在线视频_国产精品扒开腿做爽爽爽A片软件_高清精品福利私拍国产写真_少妇特黄A片一区二区三区_97干在线视频_超碰在线人 91国视频在线_亚洲av极品视觉盛宴_福利午夜少妇波多野结衣_在线观看日本中文字幕_宅女噜噜66国产精品观看免费_青青草免费视频在线播放 | 午夜社区_国产中文字幕精品_午夜小视频在线免费观看_免费在线视频a_日产精品久久久一区二区福利_www.免费视频网站 | 欧美亚洲日本在线观看_青青操91_黄色一级免费在线观看_亚洲AV无码一区二区三区鸳鸯影院_水蜜桃yy8848私人视院_国内偷拍第一页 | 少妇性bbb搡bbb爽爽爽影院_韩国黄大片_日韩成人在线一区二区三区_在线亚洲欧美_真实乱子伦露脸_午夜无码无遮挡在线视频 | 青青草在线播放_国内精品久久久久久影院_精品无码一区二区三区爱欲九九_快色视频在线观看www_亚洲不卡无码永久在线_日本在线三区 | 深夜免费视频_理论片高清免费理论片猫眼_a级片一区二区三区_真实国产乱子伦对白视频_久久av秘一区二区三区_国产日韩欧美色 | 国产视频精品免费_精精国产xxxx视频在线野外_人人入人人爱_男女边摸边吃奶边做爽第9季_一级视频片_国产成人观看 | 中文字幕一区二区视频_成人精品免费观看欢迎你_999成人网_亚洲不卡免费视频_老少配老妇老熟女中文普通话_国产精品久久mv | 欧美黑人添添高潮A片视频_国产亚洲精AA在线观看SEE_免费观看丰满少妇做爰视频_亚洲免费在线观看_日韩欧美综合_爱爱激情免费视频 | tom成人影院新入口在线_日产黄av免费大片_日韩A级无码免费视频_国产成人aaa在线视频免费观看_日韩激情成人_精品一区二区三区在线观看 | 18岁日韩内射颜射午夜久久成人_黄色大片久久久_国产91对白叫床清晰播放_日本一区二区片_天堂国产_一区二区三视频 | sese成人_国产一区二区高清不卡_在线视频播放免费观看_免费一级欧美片在线观看_99热a_精品国产亚洲一区二区在线3d | 国产在线观看免费A∨_亚洲中文字幕无码天然素人_四虎成人影院在线观看_日日夜夜艹_国产杨幂av在线播放_欧美性xxxx偷拍 | 三年片在线观看免费观看大全动漫_贪婪欲望岛在线观看_在线观看免费无码专区_自拍性视频_看全色黄大色黄女片爽在线看_国产成年无码久久久久毛片 | 日本成人精品视频_91在线中文字幕_竹菊影视欧美日韩一区二区三区四区五区_日本人妻中文字幕乱码系列_黄色自拍视频_欧美成人一二区 | 一级片欧美_天美传媒国色天香乱码_久久视频这里只精品6国产_一级美女大片_曰韩免费无码AV一区二区_国产综合精品在线 | 丰满爆乳一区二区三区_a传媒一码二码三码四码_在线观看成年人视频_伊人精彩视频_日韩中文字幕久久_福利社一区二区 | 精品国产自在精品国产浪潮_白丝尤物小仙女自慰网站_久久人妻AV中文字幕_鲁片一区二区三区_久久久精品日本一区二区三区_国产精品一站二站 | 台湾佬亚洲_在线看免费淫片_亚洲国产成人在线观看_国产精品久久无码不卡黑寡妇_欧洲女人牲交视频免费_91精品免费久久久 | 亚洲h片在线观看_国产精品美女久久久久久久久_91久久精品国产一区二区_成人mv高清在线_精品人伦一区二区_国产免费xxx | 免费av成人在线_国产高清在线一区二区_午夜精品久久久久久久久久蜜桃_日韩色av色资源_中国毛片大全_在线观看网站av | 白石茉莉奈在线一区二区三区_精品专区_草草影院2022成人免费视频_性夜久久一区国产9人妻_久久久久久中文字幕有精品_成人黄色视频播放1 | 922tv视频在线观看_99久久婷婷国产综合精品_欧美大片a级毛片_免费毛片黄色视频_久久99精品热在线观看_国产精品福利91 | 欧美影院在线观看_日本寝取_久久久久免费看黄A片_日韩欧美一区2区3区_91精品众筹嫩模在线私拍_色偷偷中文字幕一区二区 | 国产色区_成人午夜视屏_天堂综合_亚洲精品10页_日本中文字幕二区区高清_久久国产精品免费一区二区三区 精品一区久久久_精品综合久久久久久97_18以下看的禁片免费_9277在线观看免费播放_欧美BBBBBBSBBBBBB_免费的网站观看直接观看 | 香蕉久久影院_国产一区视频网站_高清情侣国语自产拍在线48页_国产黑色丝袜在线播放_美女网站免费观看视频_国产精品精品久久久久 | 亚洲国产精品免费观看_一级黄色片免费播放_福利视频在线免费观看_99re66在线观看精品热_国产精品无码人妻系列AV_欧美国产福利 | 97精品国产91久久久久久久_久草视频在线观_精品久久一区二区三区_超碰在线18_亚洲欧美日韩成人一区_男女啪啪高潮激烈免费版 | 亚洲三级av_丁香婷婷色_av在线国产精品_麻豆久久久9性大片_乱码一区_伊人一级 | 2024国产盗摄视频在线观看_国产人妻一区二区三区久久_国产日韩欧美一区二区在线播放_爱如潮水10免费观看日本高清_久久一二_真人毛片 | 在线免费观看日本欧美_性色av浪潮av色欲av_国产成人精品一区二区三区免费_少妇又紧又深又湿又爽视频_成人教育av在线_白嫩人妻娇喘欲仙欲死 | 久久国产精品一区二区三区四区_亚洲最大中文字幕_av黄色成人_亚洲欧美自拍偷拍视频_av在线播放网站_中国少妇热妇xxxxxxxxx | 精品亚洲国产成人蜜臀av_国产无人区码卡二卡三卡_老司机色视频_日本精品一区二区三区在线视频_无码人妻AV一区二区三区蜜臀_中文字幕久操 |