亚洲国产综合日韩AV在线|午夜精品视频在线观看一区|亚洲国产精品看片在线观看|av网站手机免费在线观看|综合免费一区二区|a级国产乱理伦片在线观看|在线欧美熟乱视频第一页

亚洲国产综合日韩AV在线|午夜精品视频在线观看一区|亚洲国产精品看片在线观看|av网站手机免费在线观看|综合免费一区二区|a级国产乱理伦片在线观看|在线欧美熟乱视频第一页

合肥做網(wǎng)站,選擇瘋狗科技,專(zhuān)業(yè)、敬業(yè)的合肥網(wǎng)絡(luò )公司
首頁(yè) > 網(wǎng)站SEO優(yōu)化 > 詳情

實(shí)戰滲透測試判斷網(wǎng)站信息內容講解

2019-09-29 15:57:06   來(lái)源:轉載   瀏覽:  次
上一節講到滲透測試中的代碼審計講解,對整個(gè)代碼的函數分析以及危險語(yǔ)句的避讓操作,近期很多客戶(hù)找我們Sine安全想要了解如何獲取到網(wǎng)站的具體信息,以及我們整個(gè)滲透工作的流程,因為這些操作都是通過(guò)實(shí)戰累計下來(lái)的竟然,滲透

上一節講到滲透測試中的代碼審計講解,對整個(gè)代碼的函數分析以及危險語(yǔ)句的避讓操作,近期很多客戶(hù)找我們Sine安全想要了解如何獲取到網(wǎng)站的具體信息,以及我們整個(gè)滲透工作的流程,因為這些操作都是通過(guò)實(shí)戰累計下來(lái)的竟然,滲透測試是對網(wǎng)站檢查安全性以及穩定性的一個(gè)預防針,前提是必須要有客戶(hù)的授權才能做這些操作!

2.2. 站點(diǎn)信息

判斷網(wǎng)站操作系統

Linux大小寫(xiě)敏感

Windows大小寫(xiě)不敏感

描敏感文件

robots.txt

crossdomain.xml

sitemap.xml

xx.tar.gz

xx.bak

確定網(wǎng)站采用的語(yǔ)言

如PHP / Java / Python等

找后綴,比如php/asp/jsp

前端框架

如jQuery / BootStrap / Vue / React / Angular等

查看源代碼

中間服務(wù)器

如 Apache / Nginx / IIS 等

查看header中的信息

根據報錯信息判斷

根據默認頁(yè)面判斷

Web容器服務(wù)器

如Tomcat / Jboss / Weblogic等

后端框架

根據Cookie判斷

根據CSS / 圖片等資源的hash值判斷

根據URL路由判斷(如wp-admin)

根據網(wǎng)頁(yè)中的關(guān)鍵字判斷

根據響應頭中的X-Powered-By

CDN信息

常見(jiàn)的有Cloudflare、yunjiasu

探測有沒(méi)有WAF,如果有,什么類(lèi)型的

有WAF,找繞過(guò)方式

沒(méi)有,進(jìn)入下一步

掃描敏感目錄,看是否存在信息泄漏

掃描之前先自己嘗試幾個(gè)的url,人為看看反應

使用爬蟲(chóng)爬取網(wǎng)站信息

拿到一定信息后,通過(guò)拿到的目錄名稱(chēng),文件名稱(chēng)及文件擴展名了解網(wǎng)站開(kāi)發(fā)人員的命名思路,確定其命名規則,推測出更多的目錄及文件名

2.3. 端口信息

2.3.1. 常見(jiàn)端口及其脆弱點(diǎn)

FTP 21

默認用戶(hù)名密碼 anonymous:anonymous

暴力破解密碼

VSFTP某版本后門(mén)

SSH 22

暴力破解密碼

Telent 23

暴力破解密碼

SMTP 25

無(wú)認證時(shí)可偽造發(fā)件人

DNS 53 UDP

測試域傳送漏洞

SPF / DMARC Check

DDoS(DNS Query Flood / DNS 反彈)

SMB 137/139/445

未授權訪(fǎng)問(wèn)

弱口令

SNMP 161

Public 弱口令

LDAP 389

匿名訪(fǎng)問(wèn)

注入

Rsync 873

任意文件讀寫(xiě)

RPC 1025

NFS匿名訪(fǎng)問(wèn)

MSSQL 1433

弱密碼

Java RMI 1099

RCE

Oracle 1521

弱密碼

NFS 2049

權限設置不當

ZooKeeper 2181

無(wú)身份認證

MySQL 3306

弱密碼

RDP 3389

弱密碼

Postgres 5432

弱密碼

CouchDB 5984

未授權訪(fǎng)問(wèn)

Redis 6379

無(wú)密碼或弱密碼

Elasticsearch 9200

代碼執行

Memcached 11211

未授權訪(fǎng)問(wèn)

MongoDB 27017

無(wú)密碼或弱密碼

Hadoop 50070

除了以上列出的可能出現的問(wèn)題,暴露在公網(wǎng)上的服務(wù)若不是最新版,都可能存在已經(jīng)公開(kāi)的漏洞

2.3.2. 常見(jiàn)端口掃描方式

2.3.2.1. 全掃描

掃描主機嘗試使用三次握手與目標主機的某個(gè)端口建立正規的連接,若成功建立連接,則端口處于開(kāi)放狀態(tài),反之處于關(guān)閉狀態(tài)。 全掃描實(shí)現簡(jiǎn)單,且以較低的權限就可以進(jìn)行該操作。但是在流量日志中會(huì )有大量明顯的記錄。

2.3.2.2. 半掃描

在半掃描中,僅發(fā)送SYN數據段,如果應答為RST,則端口處于關(guān)閉狀態(tài),若應答為SYN/ACK,則端口處于監聽(tīng)狀態(tài)。不過(guò)這種方式需要較高的權限,而且部分防火墻已經(jīng)開(kāi)始對這種掃描方式做處理。

2.3.2.3. FIN掃描

FIN掃描是向目標發(fā)送一個(gè)FIN數據包,如果是開(kāi)放的端口,會(huì )返回RST數據包,關(guān)閉的端口則不會(huì )返回數據包,可以通過(guò)這種方式來(lái)判斷端口是否打開(kāi)。 這種方式并不在TCP三次握手的狀態(tài)中,所以不會(huì )被記錄,相對SYN掃描要更隱蔽一些。

2.3.3. Web服務(wù)

Jenkins

未授權訪(fǎng)問(wèn)

Gitlab

對應版本CVE

Zabbix

權限設置不當

2.3.4. 批量搜索

Censys

Shodan

ZoomEye

2.4. 搜索信息收集

2.4.1. 搜索引擎利用

恰當地使用搜索引擎(Google/Bing/Yahoo/Baidu等)可以獲取目標站點(diǎn)的較多信息。

常見(jiàn)的搜索技巧有:

site:域名

返回此目標站點(diǎn)被搜索引擎抓取收錄的所有內容

site:域名 keyword

返回此目標站點(diǎn)被搜索引擎抓取收錄的包含此關(guān)鍵詞的所有頁(yè)面

此處可以將關(guān)鍵詞設定為網(wǎng)站后臺,管理后臺,密碼修改,密碼找回等

site:域名 inurl:admin.php

返回目標站點(diǎn)的地址中包含admin.php的所有頁(yè)面,可以使用admin.php/manage.php或者其他關(guān)鍵詞來(lái)尋找關(guān)鍵功能頁(yè)面

link:域名

返回所有包含目標站點(diǎn)鏈接的頁(yè)面,其中包括其開(kāi)發(fā)人員的個(gè)人博客,開(kāi)發(fā)日志,或者開(kāi)放這個(gè)站點(diǎn)的第三方公司,合作伙伴等

related:域名

返回所有與目標站點(diǎn)”相似”的頁(yè)面,可能會(huì )包含一些通用程序的信息等

intitle:”500 Internal Server Error” “server at”

搜索出錯的頁(yè)面

inurl:”nph-proxy.cgi” “Start browsing”

查找代理服務(wù)器

除了以上的關(guān)鍵字,還有allintile、allinurl、allintext、inanchor、cache等。

還有一些其他的tips

查詢(xún)不區分大小寫(xiě)

* 代表某一個(gè)單詞

默認用and

OR 或者 | 代表邏輯或

單詞前跟+表強制查詢(xún)

引號引起來(lái)可以防止常見(jiàn)詞被忽略

括號會(huì )被忽略

搜索引擎的快照中也常包含一些關(guān)鍵信息,如程序報錯信息可以會(huì )泄漏網(wǎng)站具體路徑,或者一些快照中會(huì )保存一些測試用的測試信息,比如說(shuō)某個(gè)網(wǎng)站在開(kāi)發(fā)了后臺功能模塊的時(shí)候,還沒(méi)給所有頁(yè)面增加權限鑒別,此時(shí)被搜索引擎抓取了快照,即使后來(lái)網(wǎng)站增加了權限鑒別,但搜索引擎的快照中仍會(huì )保留這些信息。

另外也有專(zhuān)門(mén)的站點(diǎn)快照提供快照功能,如 Wayback Machine 和 Archive.org 等。

2.5. 目標人員信息收集

針對人員的信息收集考慮對目標重要人員、組織架構、社會(huì )關(guān)系的收集和分析。其中重要人員主要指高管、系統管理員、運維、財務(wù)、人事、業(yè)務(wù)人員的個(gè)人電腦。

最容易的入口點(diǎn)是網(wǎng)站,網(wǎng)站中可能包含網(wǎng)站的開(kāi)發(fā)、管理維護等人員的信息。從網(wǎng)站聯(lián)系功能中和代碼的注釋信息中都可能得到的所有開(kāi)發(fā)及維護人員的姓名和郵件地址及其他聯(lián)系方式。

在獲取這些信息后,可以在Github/Linkedin等網(wǎng)站中進(jìn)一步查找這些人在互聯(lián)網(wǎng)上發(fā)布的與目標站點(diǎn)有關(guān)的一切信息,分析并發(fā)現有用的信息。 如有對此需求滲透測試服務(wù)檢查網(wǎng)站漏洞可以聯(lián)系專(zhuān)業(yè)的網(wǎng)站安全公司來(lái)處理解決,國內推薦Sinesafe,綠盟,啟明星辰。

此外,可以對獲取到的郵箱進(jìn)行密碼爆破的操作,獲取對應的密碼。

无码人妻精品中文字幕免费东京热| 亚洲另类色图欧美| 波多野结衣加勒比一区二区| 99久久久久国产精品免费| 国产精品成人va在线观看天堂| 伊人久久大香线蕉亚洲五月天色| 欧美黄色三级电影在线观看| 最近中文字幕大全2019| 国产又粗又黄又猛又爽的视频御| 亚洲视频在线一区| 日本不卡视频在线观看| 亚洲色图欧美色图偷拍| 国产69精品久久久久观看软件| 亚洲国产中文字幕在线视频空姐| a级毛片黄高清免费观看| 亚洲中文字幕在线观看四区| 胸太大被男同桌吃好爽| 无码毛片内射白浆视频| 日韩内射美女片在线观看网站| 最新日韩成人av公开在线| 丰满少妇作爱视频免费观看| 黄片大全免费一区二区三区| 国产精品内射久久久久欢欢| 日韩视频一区二区| 日韩国产欧美精品综合| 日本无码www在线视频观看| 久久久精品一区二区三区| 亚洲码在线中文在线观看| 在线看人与动人物a级毛片| 亚洲精品中文字幕无码蜜桃| 日韩人妻精品一区二区三区| 三级黄色电影在线观看网站| 国产丰满乱子伦无码专区| 亚洲精品老黄在线观看| 少妇熟女久久综合网色欲| 亚洲美腿丝袜探花艳照| 91无码粉嫩小泬无套在线观看| 伊人网视频在线观看| 美女岔开腿露出粉嫩花苞| 无码任你躁久久久久久| 久久久国产一区二区三区| 精品久久久久婷婷瑜伽| 中文字幕在线看| 久久无码中文字幕免费影院| 亚洲国产精品久久久久爰子伦| 综合久久久久狠狠狠97色| 亚洲高清中文字幕精品不卡| 中文字幕日韩在线欧美一区| 在线观看一区二区视频| 一区二区三区视频大全| 国产精品欧洲专区无码观看视频| 黄毛片在线观看| 五月天亚洲欧美综合网| 精品国产一区二区三区不卡| 久久精品国产亚洲AV麻豆王友容| 伊人久久大香线蕉无码| 国产一区久久久久久久久久久| 亚洲国产精品无码久| 色哟哟网站在线观看| 亚洲男男gay做受Ⅹxx软件| 亚洲Va中文字幕无码久久| a级日本乱理片在线播放| 亚洲日韩乱码中文无码蜜桃| 亚洲美女图片一区二区三区动漫| 成人免费视频网站在线看| 中文字幕在线观看亚洲日韩| 中文字幕有码在线观看| 亚洲韩国精品无码一区二区| 精品AV一区二区三区久久| 亚洲精品一品区二品区三区| 91午夜精品亚洲一区二区| 最新国产精品精品视频| 亚洲熟女av一区二区三区| 成人免费毛片内射美女APP| 国产精品麻豆一区二区三区v视界| 九九精品在线视频| 亚洲国产一级A级毛片久久久久| 午夜精品久久久久久影视777| 在线全集隔壁老王国产在线精品| 国内亚洲精品视频久久| 伊人国产视频| 日韩精品一区二区在线视| 亚洲产国偷v产偷v自拍色戒| 国产精品美女久久久网AV| 亚洲产国偷V产偷V自拍| 别夹那么紧h初次| 高h gl肉文| 亚洲成人av在线播放| 欧美成人免费一级高清片| 亚洲天堂一区二区三区在线观看| 国产嫩草影院久久久久| 一本久到久久亚洲综合| 欧洲精品免费一区二区三区| 国产99久久精品| 中文字幕在线免费观看色网视频| 亚洲 欧美 日韩 国产综合 在线| 成人区人妻精品一区二区三区| 99久久日韩精品视频免费在线观看| 国精品无码一区二区三区| 老师办公室狂肉校花H寝室视频| 亚洲卡1卡2卡3精品| a级毛片免费| 国产精品亚洲中文字幕| 亚洲中文欧美日韩在线不卡| 亚洲人妻无码一区二区三区在线| 成人va亚洲va欧美天堂| 香蕉久久99综合一区二区三区| 欧美人与性囗牲恔配| 亚洲日韩中文第一精品| 99视频在线| 国产真实夫妇6p酒店交换| 日韩精品熟女国产岛国| 国产专区第一页| 无码夫の前で人妻を犯す中字幕| 亚洲欧美日韩在线综合专区| 大伊香蕉精品一区视频在线| 又黄又爽无遮挡的视频| 中文字幕精品无码综合网| 一级a片自慰女人自慰看片www| 狠狠做五月深爱婷婷天天综合| 日本乱码一区二区三区芒果| 国产精品亚洲综合色区韩国| 欧美中文字幕第一页| 欧美最新一区二区三区| 国产女人视频在线观看| 日韩精品国产另类专区| 亚洲综合国内精品自拍/| 欧美大片一级片在线观看| 日韩精品一区二区亚洲av观看下| 亚洲高清专区日韩精品| 人妻ol未亡人中文字幕| 老赵揉着粉嫩的双乳太舒服了秀婷| 免费国产一区二区在线观看| 亚洲成a人片在线观看69| 精品人妻无码一区二区三区蜜桃一| 日本一区二区三区久久| 日韩大片在线蜜柚影院| 国产精品无码一区二区三| 美女张开腿大腿露出白浆浆| 国产一区二区三区在线视频观看| 亚洲国产成人爱av在线播放| 一级黄色免费试看性爱交片| 亚洲 精品 综合 精品 自拍| 综合亚洲欧美一区二区三区| 白月光被强啪H| 亚洲人av天堂ai换脸刘涛| 日韩精品中文字幕一区| 日本xxxx裸体xxxx免费| 国产模特酒店私拍福利视频| 精品va一级二级三级| 亚洲男人的天堂在线无码| 中国熟妇高清videos| 日韩精品一区二区亚洲AV| 欧美精品一区激情精品一区二区| 狠狠色综合网久久久久久| 天堂av无码av一区二区三区| 黄色香蕉视频网站| 97色伦图片97综合影院| 亚洲色美性爱激情文学| 亚洲一级特黄特黄的大片| 日韩中文字幕成人免费电影| 亚洲午夜久久多人| 天堂8在线天堂资源bt| 免费高清电影在线观看|