少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站滲透測(cè)試中的漏洞信息搜集介紹
  • 更新時(shí)間:2025-05-14 22:02:13
  • 開(kāi)發(fā)經(jīng)驗(yàn)
  • 發(fā)布時(shí)間:3年前
  • 505

快到十二月中旬了,很多滲透測(cè)試中的客戶(hù)想要知道如何搜集這些漏洞信息和利用方式的檢測(cè),再次我們Sine安全的工程師給大家普及下如何發(fā)現(xiàn)漏洞以及如何去獲取這些有用的信息來(lái)防護(hù)自身的網(wǎng)站項(xiàng)目平臺(tái)安全,把網(wǎng)站安全風(fēng)險(xiǎn)降到最低,使平臺(tái)更加安全穩(wěn)定的運(yùn)行下去。


威脅情報(bào)(Threat Intelligence)一般指從安全數(shù)據(jù)中提煉的,與網(wǎng)絡(luò)空間威脅相關(guān)的信息,包括威脅來(lái)源、攻擊意圖、攻擊手法、攻擊目標(biāo)信息,以及可用于解決威脅或應(yīng)對(duì)危害的知識(shí)。廣義的威脅情報(bào)也包括情報(bào)的加工生產(chǎn)、分析應(yīng)用及協(xié)同共享機(jī)制。相關(guān)的概念有資產(chǎn)、威脅、脆弱性等,具體定義如下。


6.3.2. 相關(guān)概念

資產(chǎn)(Asset):對(duì)組織具有價(jià)值的信息或資源

威脅(Threat): 能夠通過(guò)未授權(quán)訪(fǎng)問(wèn)、毀壞、揭露、數(shù)據(jù)修改和或拒絕服務(wù)對(duì)系統(tǒng)造成潛在危害的起因,威脅可由威脅的主體(威脅源)、能力、資源、動(dòng)機(jī)、途徑、可能性和后果等多種屬性來(lái)刻畫(huà)

脆弱性 / 漏洞(Vulnerability): 可能被威脅如攻擊者利用的資產(chǎn)或若干資產(chǎn)薄弱環(huán)節(jié)

風(fēng)險(xiǎn)(Risk): 威脅利用資產(chǎn)或一組資產(chǎn)的脆弱性對(duì)組織機(jī)構(gòu)造成傷害的潛在可能

安全事件(Event): 威脅利用資產(chǎn)的脆弱性后實(shí)際產(chǎn)生危害的情景


6.3.3. 其他

一般威脅情報(bào)需要包含威脅源、攻擊目的、攻擊對(duì)象、攻擊手法、漏洞、攻擊特征、防御措施等。威脅情報(bào)在事前可以起到預(yù)警的作用,在威脅發(fā)生時(shí)可以協(xié)助進(jìn)行檢測(cè)和響應(yīng),在事后可以用于分析和溯源。

常見(jiàn)的網(wǎng)絡(luò)威脅情報(bào)服務(wù)有黑客或欺詐團(tuán)體分析、社會(huì)媒體和開(kāi)源信息監(jiān)控、定向漏洞研究、定制的人工分析、實(shí)時(shí)事件通知、憑據(jù)恢復(fù)、事故調(diào)查、偽造域名檢測(cè)等。

為了實(shí)現(xiàn)情報(bào)的同步和交換,各組織都制定了相應(yīng)的標(biāo)準(zhǔn)和規(guī)范。主要有國(guó)標(biāo),美國(guó)聯(lián)邦政府標(biāo)準(zhǔn)等。

在威脅情報(bào)方面,比較有代表性的廠(chǎng)商有RSA、IBM、McAfee、賽門(mén)鐵克、FireEye等。


風(fēng)險(xiǎn)控制

6.4.1. 常見(jiàn)風(fēng)險(xiǎn)

會(huì)員

撞庫(kù)盜號(hào)

賬號(hào)分享

批量注冊(cè)

視頻

盜播盜看

廣告屏蔽

刷量作弊

活動(dòng)

薅羊毛

直播

掛站人氣

惡意圖文

電商

惡意下單

訂單欺詐

支付

洗錢(qián)

惡意下單

惡意提現(xiàn)

其他

釣魚(yú)郵件

惡意爆破

短信轟炸

安全加固


6.5.1. 網(wǎng)絡(luò)設(shè)備

及時(shí)檢查系統(tǒng)版本號(hào)

敏感服務(wù)設(shè)置訪(fǎng)問(wèn)IP/MAC白名單

開(kāi)啟權(quán)限分級(jí)控制

關(guān)閉不必要的服務(wù)

打開(kāi)操作日志

配置異常告警

關(guān)閉ICMP回應(yīng)


6.5.2. 操作系統(tǒng)

6.5.2.1. Linux

無(wú)用用戶(hù)/用戶(hù)組檢查

敏感文件權(quán)限配置

/etc/passwd

/etc/shadow

~/.ssh/

/var/log/messages

/var/log/secure

/var/log/maillog

/var/log/cron

/var/log/spooler

/var/log/boot.log

日志是否打開(kāi)

及時(shí)安裝補(bǔ)丁

開(kāi)機(jī)自啟

/etc/init.d

檢查系統(tǒng)時(shí)鐘


6.5.2.2. Windows

異常進(jìn)程監(jiān)控

異常啟動(dòng)項(xiàng)監(jiān)控

異常服務(wù)監(jiān)控

配置系統(tǒng)日志

用戶(hù)賬戶(hù)

設(shè)置口令有效期

設(shè)置口令強(qiáng)度限制

設(shè)置口令重試次數(shù)

安裝EMET

啟用PowerShell日志


限制以下敏感文件的下載和執(zhí)行

ade, adp, ani, bas, bat, chm, cmd, com, cpl, crt, hlp, ht, hta, inf, ins, isp, job, js, jse, lnk, mda, mdb, mde, mdz, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shs, url, vb, vbe, vbs, wsc, wsf, wsh, exe, pif

限制會(huì)調(diào)起wscript的后綴

bat, js, jse, vbe, vbs, wsf, wsh


6.5.3. 應(yīng)用

6.5.3.1. FTP

禁止匿名登錄

修改Banner


6.5.3.2. SSH

是否禁用ROOT登錄

是否禁用密碼連接


6.5.3.3. MySQL

文件寫(xiě)權(quán)限設(shè)置

用戶(hù)授權(quán)表管理

日志是否啟用

版本是否最新


6.5.4. Web中間件

6.5.4.1. Apache

版本號(hào)隱藏

版本是否最新

禁用部分HTTP動(dòng)詞

關(guān)閉Trace

禁止 server-status

上傳文件大小限制

目錄權(quán)限設(shè)置

是否允許路由重寫(xiě)

是否允許列目錄

日志配置

配置超時(shí)時(shí)間防DoS


6.5.4.2. Nginx

禁用部分HTTP動(dòng)詞

禁用目錄遍歷

檢查重定向配置

配置超時(shí)時(shí)間防DoS


6.5.4.3. IIS

版本是否最新

日志配置

用戶(hù)口令配置

ASP.NET功能配置

配置超時(shí)時(shí)間防DoS


6.5.4.4. JBoss

jmx console配置

web console配置

6.5.4.5. Tomcat

禁用部分HTTP動(dòng)詞

禁止列目錄

禁止manager功能

用戶(hù)密碼配置

用戶(hù)權(quán)限配置

配置超時(shí)時(shí)間防DoS

蜜罐技術(shù)


6.6.1. 簡(jiǎn)介

蜜罐是對(duì)攻擊者的欺騙技術(shù),用以監(jiān)視、檢測(cè)、分析和溯源攻擊行為,其沒(méi)有業(yè)務(wù)上的用途,所有流入/流出蜜罐的流量都預(yù)示著掃描或者攻擊行為,因此可以比較好的聚焦于攻擊流量。


蜜罐可以實(shí)現(xiàn)對(duì)攻擊者的主動(dòng)誘捕,能夠詳細(xì)地記錄攻擊者攻擊過(guò)程中的許多痕跡,可以收集到大量有價(jià)值的數(shù)據(jù),如病毒或蠕蟲(chóng)的源碼、黑客的操作等,從而便于提供豐富的溯源數(shù)據(jù)。


但是蜜罐存在安全隱患,如果沒(méi)有做好隔離,可能成為新的攻擊源。


6.6.2. 分類(lèi)

按用途分類(lèi),蜜罐可以分為研究型蜜罐和產(chǎn)品型蜜罐。研究型蜜罐一般是用于研究各類(lèi)網(wǎng)絡(luò)威脅,尋找應(yīng)對(duì)的方式,不增加特定組織的安全性。產(chǎn)品型蜜罐主要是用于防護(hù)的商業(yè)產(chǎn)品。


按交互方式分類(lèi),蜜罐可以分為低交互蜜罐和高交互蜜罐。低交互蜜罐模擬網(wǎng)絡(luò)服務(wù)響應(yīng)和攻擊者交互,容易部署和控制攻擊,但是模擬能力會(huì)相對(duì)較弱,對(duì)攻擊的捕獲能力不強(qiáng)。高交互蜜罐


6.6.3. 隱藏技術(shù)

蜜罐主要涉及到的是偽裝技術(shù),主要涉及到進(jìn)程隱藏、服務(wù)偽裝等技術(shù)。

蜜罐之間的隱藏,要求蜜罐之間相互隱蔽。進(jìn)程隱藏,蜜罐需要隱藏監(jiān)控、信息收集等進(jìn)程。偽服務(wù)和命令技術(shù),需要對(duì)部分服務(wù)進(jìn)行偽裝,防止攻擊者獲取敏感信息或者入侵控制內(nèi)核。數(shù)據(jù)文件偽裝,需要生成合理的虛假數(shù)據(jù)的文件。


6.6.4. 識(shí)別技術(shù)

攻擊者也會(huì)嘗試對(duì)蜜罐進(jìn)行識(shí)別。比較容易的識(shí)別的是低交互的蜜罐,嘗試一些比較復(fù)雜且少見(jiàn)的操作能比較容易的識(shí)別低交互的蜜罐。相對(duì)困難的是高交互蜜罐的識(shí)別,因?yàn)楦呓换ッ酃尥ǔR哉鎸?shí)系統(tǒng)為基礎(chǔ)來(lái)構(gòu)建,和真實(shí)系統(tǒng)比較近似。對(duì)這種情況,通常會(huì)基于虛擬文件系統(tǒng)和注冊(cè)表的信息、內(nèi)存分配特征、硬件特征、特殊指令等來(lái)識(shí)別,如果對(duì)滲透測(cè)試有需求的朋友可以去問(wèn)問(wèn)專(zhuān)業(yè)的網(wǎng)站安全維護(hù)公司來(lái)預(yù)防新項(xiàng)目上線(xiàn)所產(chǎn)生的安全問(wèn)題,國(guó)內(nèi)做的比較好的公司推薦Sinesafe,綠盟,啟明星辰等等都是比較不錯(cuò)的。

我們專(zhuān)注高端建站,小程序開(kāi)發(fā)、軟件系統(tǒng)定制開(kāi)發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開(kāi)發(fā)、各類(lèi)API接口對(duì)接開(kāi)發(fā)等。十余年開(kāi)發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿(mǎn)意為止,多一次對(duì)比,一定讓您多一份收獲!

本文章出于推來(lái)客官網(wǎng),轉(zhuǎn)載請(qǐng)表明原文地址:https://www.tlkjt.com/experience/8730.html
推薦文章

在線(xiàn)客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 性久久久_91韩国_五月婷婷丁香花综合网_99国产精品99_精品久久日本影视一区_91av成年影院在线播放 | 亚洲自偷自拍另类小说_无码ol丝袜高跟秘书在线观看_粉嫩少妇bbbbbb视频_久久亚洲免费_黄www片_99re热在线视频 | 欧美黄色录相_局内人在线_国产无遮挡又黄又爽免费网站_国一区二区在线观看_日韩激情毛片_视频一区二区三区中文字幕 | 成人日韩视频在线观看_绯色蜜臀av性久久久久蜜臀aⅴ_五月天色网站_久久精品资源_欧美日韩中文在线_香蕉伦理超碰久久岛国片 | 日韩亚洲_亚洲日韩欧美制服二区DVD_香蕉网色_国产清纯美女爆白浆视频_草草视频免费观看_成年人视频免费在线看 | 国产小嫩模无套中出_亚洲欧美综合乱码精品成人网_亚洲经典千人经典日产_熟妇人妻不卡中文字幕_亚洲视频欧美_天天狠天天透 | 奇米影视第4色_超碰成人91_国产精品久久久久久久免费观看_亚洲午夜成人精品无码色欲_一级毛片免费高清视频_九九国产 | 大菠萝福利网_鲁鲁夜夜天天综合视频_2019亚洲日韩新视频_国户精品久久久久久久久久久不卡_青青在线免费视频_伦伦影院午夜理论片 亚洲成年人专区_91麻豆欧美成人精品_五月天婷亚洲天综合网精品偷_精品乱码久久久久久_国产人妖在线视频_九九热re日本精品 | 国产精品成人观看视频国产奇米_欧美日韩中文视频_五月丁香五月伦理_亚洲国产精品成人综合久久久久久久_69式高清视频在线观看_四虎com | 未满十八勿入AV网免费_亚洲精品视频专区_www.狠狠爱_欧美日韩国产一区二区三区地区_ofozy99国产_久久中文精品 | 国产精无久久久久久久免费_欧美在线一级片_手机看免费毛片的网站_九色av网站_亚洲国产AV玩弄放荡人妇系列_久久久人成影片一区二区三区 | 国产精品亚洲欧美一级在线_欧美精品观看_欧美日韩国产不卡_国产亚洲一区二区三区不卡_avav在线播放_欧美爱爱视频免费看 | 午夜福利妺妺嘿嘿影视_在线播放国产一区_你懂的日韩_成人欧美一区二区三区色青冈_色柚视频_黄色在线看网站 | 国产日韩欧美一二三区_欧美熟妇丰满XXXXX裸体艺术_97久久网站_丰满的少妇中文HD高清_草草影院在线观看视频_一本久久A久久免费精品不卡 | 亚洲丝袜另类校园欧美_永久不封国产毛片AV网煮站_HEYZO高清中文字幕在线_se视频在线_一级特大黄a爱片免费免免_免费日本特黄 | 成人av一区二区兰花在线播放_爆乳无码一区二区在线观看_911成人影院_毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片_欧美丰满一区二区免费视频_嫩草影院欧美 | 日本在线播放一区二区三区_特级淫片裸体免费看_男人日b视频_久久精品免费观看_大尺度裸体日韩羞羞xxx_国产精品香蕉人多人在线观看 | 日日摸处处碰夜夜爽_中国精品视频一区_精品国产自在精品国产精小说_www日本黄色网站_日本理论永久_国产精品91视频 | 亚洲制服丝袜精品久久_91精品在线观看视频_国产精品激情综合五月天中文字幕_国产毛片a级_久久久久九九精品影院_国产精品99精品 | 一眉道姑免费观看高清_www午夜视频_亚洲爽爆av_国产三a级三级日产三级野外_成人国产第一区在线观看_亚洲日本中文| 日本成人精品视频_91在线中文字幕_竹菊影视欧美日韩一区二区三区四区五区_日本人妻中文字幕乱码系列_黄色自拍视频_欧美成人一二区 | 不卡一区二区三区四区_XXXXX69日本少妇_欧美性猛交xxx嘿人猛交_777米奇影视男人久久_蜜桃色网_国内精品伊人久久久久 | 最新av网址大全_欧美黄在线_夜夜嗨av一区二区三区四季av_亚洲第一AV无码专区_国产精品玖玖资源站大全_国内午夜国产精品小视频 | 日本新japanese乱熟_亚州欧洲日韩精品_jizz日本少妇高潮出水_亚洲AV无码一区二区乱子仑_黄色123_俄罗斯精品无码一区二区 | 码A片国产精品18久久久..._欧美三片在线视频观看_四虎成人精品在永久在线_色网在线_欧美一级大黄大色毛片视频_亚洲第八页 亚洲日韩欧洲无码AV夜夜摸_三级网址在线播放_狠狠色噜噜综合社区_zziizzii亚洲日本少妇_99久久麻豆精品国产免_亚洲一区二区三区四区在线观看 | 久久人人超碰_亚洲色精品三区二区一区_日本WWW网站色情乱码_久久女同互慰一区二区三区_寂寞少妇饥渴难耐自慰_日产精致一致六区麻豆 | 国精产品在线wnw2544_爱婷婷av_观看视频免费网站_九九精品影院_在线三级网站上_亚洲а∨天堂2021无码 | 成人在线亚洲_日韩无码国产派_日本a级片在线播放_国产黄A三级三级三级_色婷婷综合久久久中文一区二区_中日韩毛片 | 成人黄色三级毛片_亚洲福利免费_在线另类播放_黄色的视频在线观看_国产一区二区91_国产毛片精品一区二区 | 免费一区二区视频_无码丰满熟妇JULIAANN与黑人_日本aa大片_欧类av怡春院_依人九九宗合九九九_美女zzzwww色 | 中文网av_91超碰国产精品_国产午夜无码片免费_少妇午夜福利一区二区_草草免费_国产一区二区黄 | 特黄色一级毛片_乱子伦xxxxvideos_日韩人成_麻豆视频播放_久久精品国产亚洲AV狼友_邪恶久久 | cao在线_亚洲AV色无码乱码在线观看_国产一区二区三区四区五区VM_色诱av手机版_狠狠躁天天躁综合网_久久久久青草 | 亚洲精品一级片_福利片在线_亚洲a级在线观看_国产伦精品一区二区三区精品视频_日xxxxx_亚洲成a人v欧美综合天堂 | 中文有码人妻字幕在线_97在线免费看视频_美女视频一区二区三区_成年女人毛片免费中文_91色哟哟_中日韩一区 | 免费xxxx_天天干天天天天_亚洲15页_欧美黑人粗暴多交_欧美巨大xxxxbbb_日韩av不卡在线播放 | 国产精品美女一区二区视频_少妇高潮惨叫喷水正在播放_国产视频a_欧美一区二区精品在线_99精品无人区乱码在线观看_8888四色奇米在线观看 | 樱花草无码专区日本_2021年亚洲精品无码久_特级精品毛片免费观看_日本人又黄又爽又大又色_天天干天天日_天天操天天操 | 亚洲免费网站观看视频_MM131亚洲国产美女久久_九色麻豆_了解最新久久精品免费一区二区视_亚洲综合在线网_999精品网 91精品视频在线播放_久久久激情视频_国产精品一区二区av在线观看_国产精品高潮久久久久久_久久99国产精品久久99大师_国产精品一级视频 | 啊别插了视频高清在线观看_日韩GAY小鲜肉啪啪18禁_99国精产品一区二区三区a片_jzzijzzij亚洲乱熟无码_中文字幕日本视频_人和禽的性视频77777 | 人人爱人人添_欧洲性XXXX免费视频在线观看_国产精品久久久久久久天堂_深夜福利视频在线观看_欧美色视频一区_欧美国产专区 |