亚洲国产综合日韩AV在线|午夜精品视频在线观看一区|亚洲国产精品看片在线观看|av网站手机免费在线观看|综合免费一区二区|a级国产乱理伦片在线观看|在线欧美熟乱视频第一页

亚洲国产综合日韩AV在线|午夜精品视频在线观看一区|亚洲国产精品看片在线观看|av网站手机免费在线观看|综合免费一区二区|a级国产乱理伦片在线观看|在线欧美熟乱视频第一页

合肥做網(wǎng)站,選擇瘋狗科技,專(zhuān)業(yè)、敬業(yè)的合肥網(wǎng)絡(luò )公司
首頁(yè) > 網(wǎng)站SEO優(yōu)化 > 詳情

實(shí)戰滲透測試判斷網(wǎng)站信息內容講解

2019-09-29 15:57:06   來(lái)源:轉載   瀏覽:  次
上一節講到滲透測試中的代碼審計講解,對整個(gè)代碼的函數分析以及危險語(yǔ)句的避讓操作,近期很多客戶(hù)找我們Sine安全想要了解如何獲取到網(wǎng)站的具體信息,以及我們整個(gè)滲透工作的流程,因為這些操作都是通過(guò)實(shí)戰累計下來(lái)的竟然,滲透

上一節講到滲透測試中的代碼審計講解,對整個(gè)代碼的函數分析以及危險語(yǔ)句的避讓操作,近期很多客戶(hù)找我們Sine安全想要了解如何獲取到網(wǎng)站的具體信息,以及我們整個(gè)滲透工作的流程,因為這些操作都是通過(guò)實(shí)戰累計下來(lái)的竟然,滲透測試是對網(wǎng)站檢查安全性以及穩定性的一個(gè)預防針,前提是必須要有客戶(hù)的授權才能做這些操作!

2.2. 站點(diǎn)信息

判斷網(wǎng)站操作系統

Linux大小寫(xiě)敏感

Windows大小寫(xiě)不敏感

描敏感文件

robots.txt

crossdomain.xml

sitemap.xml

xx.tar.gz

xx.bak

確定網(wǎng)站采用的語(yǔ)言

如PHP / Java / Python等

找后綴,比如php/asp/jsp

前端框架

如jQuery / BootStrap / Vue / React / Angular等

查看源代碼

中間服務(wù)器

如 Apache / Nginx / IIS 等

查看header中的信息

根據報錯信息判斷

根據默認頁(yè)面判斷

Web容器服務(wù)器

如Tomcat / Jboss / Weblogic等

后端框架

根據Cookie判斷

根據CSS / 圖片等資源的hash值判斷

根據URL路由判斷(如wp-admin)

根據網(wǎng)頁(yè)中的關(guān)鍵字判斷

根據響應頭中的X-Powered-By

CDN信息

常見(jiàn)的有Cloudflare、yunjiasu

探測有沒(méi)有WAF,如果有,什么類(lèi)型的

有WAF,找繞過(guò)方式

沒(méi)有,進(jìn)入下一步

掃描敏感目錄,看是否存在信息泄漏

掃描之前先自己嘗試幾個(gè)的url,人為看看反應

使用爬蟲(chóng)爬取網(wǎng)站信息

拿到一定信息后,通過(guò)拿到的目錄名稱(chēng),文件名稱(chēng)及文件擴展名了解網(wǎng)站開(kāi)發(fā)人員的命名思路,確定其命名規則,推測出更多的目錄及文件名

2.3. 端口信息

2.3.1. 常見(jiàn)端口及其脆弱點(diǎn)

FTP 21

默認用戶(hù)名密碼 anonymous:anonymous

暴力破解密碼

VSFTP某版本后門(mén)

SSH 22

暴力破解密碼

Telent 23

暴力破解密碼

SMTP 25

無(wú)認證時(shí)可偽造發(fā)件人

DNS 53 UDP

測試域傳送漏洞

SPF / DMARC Check

DDoS(DNS Query Flood / DNS 反彈)

SMB 137/139/445

未授權訪(fǎng)問(wèn)

弱口令

SNMP 161

Public 弱口令

LDAP 389

匿名訪(fǎng)問(wèn)

注入

Rsync 873

任意文件讀寫(xiě)

RPC 1025

NFS匿名訪(fǎng)問(wèn)

MSSQL 1433

弱密碼

Java RMI 1099

RCE

Oracle 1521

弱密碼

NFS 2049

權限設置不當

ZooKeeper 2181

無(wú)身份認證

MySQL 3306

弱密碼

RDP 3389

弱密碼

Postgres 5432

弱密碼

CouchDB 5984

未授權訪(fǎng)問(wèn)

Redis 6379

無(wú)密碼或弱密碼

Elasticsearch 9200

代碼執行

Memcached 11211

未授權訪(fǎng)問(wèn)

MongoDB 27017

無(wú)密碼或弱密碼

Hadoop 50070

除了以上列出的可能出現的問(wèn)題,暴露在公網(wǎng)上的服務(wù)若不是最新版,都可能存在已經(jīng)公開(kāi)的漏洞

2.3.2. 常見(jiàn)端口掃描方式

2.3.2.1. 全掃描

掃描主機嘗試使用三次握手與目標主機的某個(gè)端口建立正規的連接,若成功建立連接,則端口處于開(kāi)放狀態(tài),反之處于關(guān)閉狀態(tài)。 全掃描實(shí)現簡(jiǎn)單,且以較低的權限就可以進(jìn)行該操作。但是在流量日志中會(huì )有大量明顯的記錄。

2.3.2.2. 半掃描

在半掃描中,僅發(fā)送SYN數據段,如果應答為RST,則端口處于關(guān)閉狀態(tài),若應答為SYN/ACK,則端口處于監聽(tīng)狀態(tài)。不過(guò)這種方式需要較高的權限,而且部分防火墻已經(jīng)開(kāi)始對這種掃描方式做處理。

2.3.2.3. FIN掃描

FIN掃描是向目標發(fā)送一個(gè)FIN數據包,如果是開(kāi)放的端口,會(huì )返回RST數據包,關(guān)閉的端口則不會(huì )返回數據包,可以通過(guò)這種方式來(lái)判斷端口是否打開(kāi)。 這種方式并不在TCP三次握手的狀態(tài)中,所以不會(huì )被記錄,相對SYN掃描要更隱蔽一些。

2.3.3. Web服務(wù)

Jenkins

未授權訪(fǎng)問(wèn)

Gitlab

對應版本CVE

Zabbix

權限設置不當

2.3.4. 批量搜索

Censys

Shodan

ZoomEye

2.4. 搜索信息收集

2.4.1. 搜索引擎利用

恰當地使用搜索引擎(Google/Bing/Yahoo/Baidu等)可以獲取目標站點(diǎn)的較多信息。

常見(jiàn)的搜索技巧有:

site:域名

返回此目標站點(diǎn)被搜索引擎抓取收錄的所有內容

site:域名 keyword

返回此目標站點(diǎn)被搜索引擎抓取收錄的包含此關(guān)鍵詞的所有頁(yè)面

此處可以將關(guān)鍵詞設定為網(wǎng)站后臺,管理后臺,密碼修改,密碼找回等

site:域名 inurl:admin.php

返回目標站點(diǎn)的地址中包含admin.php的所有頁(yè)面,可以使用admin.php/manage.php或者其他關(guān)鍵詞來(lái)尋找關(guān)鍵功能頁(yè)面

link:域名

返回所有包含目標站點(diǎn)鏈接的頁(yè)面,其中包括其開(kāi)發(fā)人員的個(gè)人博客,開(kāi)發(fā)日志,或者開(kāi)放這個(gè)站點(diǎn)的第三方公司,合作伙伴等

related:域名

返回所有與目標站點(diǎn)”相似”的頁(yè)面,可能會(huì )包含一些通用程序的信息等

intitle:”500 Internal Server Error” “server at”

搜索出錯的頁(yè)面

inurl:”nph-proxy.cgi” “Start browsing”

查找代理服務(wù)器

除了以上的關(guān)鍵字,還有allintile、allinurl、allintext、inanchor、cache等。

還有一些其他的tips

查詢(xún)不區分大小寫(xiě)

* 代表某一個(gè)單詞

默認用and

OR 或者 | 代表邏輯或

單詞前跟+表強制查詢(xún)

引號引起來(lái)可以防止常見(jiàn)詞被忽略

括號會(huì )被忽略

搜索引擎的快照中也常包含一些關(guān)鍵信息,如程序報錯信息可以會(huì )泄漏網(wǎng)站具體路徑,或者一些快照中會(huì )保存一些測試用的測試信息,比如說(shuō)某個(gè)網(wǎng)站在開(kāi)發(fā)了后臺功能模塊的時(shí)候,還沒(méi)給所有頁(yè)面增加權限鑒別,此時(shí)被搜索引擎抓取了快照,即使后來(lái)網(wǎng)站增加了權限鑒別,但搜索引擎的快照中仍會(huì )保留這些信息。

另外也有專(zhuān)門(mén)的站點(diǎn)快照提供快照功能,如 Wayback Machine 和 Archive.org 等。

2.5. 目標人員信息收集

針對人員的信息收集考慮對目標重要人員、組織架構、社會(huì )關(guān)系的收集和分析。其中重要人員主要指高管、系統管理員、運維、財務(wù)、人事、業(yè)務(wù)人員的個(gè)人電腦。

最容易的入口點(diǎn)是網(wǎng)站,網(wǎng)站中可能包含網(wǎng)站的開(kāi)發(fā)、管理維護等人員的信息。從網(wǎng)站聯(lián)系功能中和代碼的注釋信息中都可能得到的所有開(kāi)發(fā)及維護人員的姓名和郵件地址及其他聯(lián)系方式。

在獲取這些信息后,可以在Github/Linkedin等網(wǎng)站中進(jìn)一步查找這些人在互聯(lián)網(wǎng)上發(fā)布的與目標站點(diǎn)有關(guān)的一切信息,分析并發(fā)現有用的信息。 如有對此需求滲透測試服務(wù)檢查網(wǎng)站漏洞可以聯(lián)系專(zhuān)業(yè)的網(wǎng)站安全公司來(lái)處理解決,國內推薦Sinesafe,綠盟,啟明星辰。

此外,可以對獲取到的郵箱進(jìn)行密碼爆破的操作,獲取對應的密碼。

日本一区二区在线观看视频| 亚洲视频在线观看中文字幕| 中文字幕在线观看一区二区| 国产视频不卡一区二区| 亚洲国产欧美日韩精品一区二区| 亚洲av成人无码精电影在线| 久草热视频免费的网址| 亚洲熟女内谢视频18| 亚洲国产欧美在线成人APP| 办公室人妻滋味| 亚洲欧美日韩中文播放| 中文字幕人成乱码在线观看| 亚洲无码日韩一区二区| 一级黄片二级黄片三级黄片| 亚洲性夜色噜噜噜在线观看| 亚洲成人综合网站| 亚洲第五色综合网| 午夜免费无码中文字幕| 色欲狠狠躁天天躁无码中文字幕| 毛片特级午夜免费视频| 国产亚洲人成网站在线观看| 中文字幕二页丝袜人妻在线| 国产一级av在线免费| 亚洲欧美在线日本| 久久精品国产亚洲AV瑜伽| 一级黄色无码播放器| 丰满放荡岳乱妇69www| 中文字字母乱码在线电影一区二区| 国产精品亚洲精品国自产| 成人真的一级毛片一二区| 国产午夜av无码毛片久久| 成人免费无遮挡无码黄漫视频| 日本无遮挡真人祼交视频| 欧美日韩国产一区二区三区| 人人婷婷人人澡人人爽| 毛片特级午夜免费视频| 亚洲永久精品日韩成人av| 亚洲国产精品线路久久| 成人国产一区二区三区精品麻豆| 亚洲精品蜜夜内射| a级国产乱理伦片| 夜夜精品视频一区二区| 精品国模一区二区三区浪潮| 国产成人丝袜精品视频app| aaaa级毛皮狗的品种有哪些| av无码人妻水多a片| 亚洲区成人综合一区二区| 中文字幕有码无码2020| 夜夜欢天天干| 欧美激情在线免费观看| 久久精品无码精品免费专区| 伊人久久大香线蕉| 国产成人无精品久久久久国语| 人妻尝试又大又粗久久| 欧美日韩亚洲国产中字| 无码精品久久久久久人妻中字| 91精产国品一二三区在线观看| 免费无码婬片AAAA片直播| 中文字幕制服丝袜人妻动态图| 久久久精品国产sm调教网站| 小龙女玉足娇喘蕾丝湿润| 一级黄色免费试看性爱交片| 国产精品 无码专区| 亚洲精品乱码久久久久久app| 最新中文字幕av专区| 91精品综合久久久久五月天| 国产精品福利自产拍在线观看| 国产又黄又爽胸又大免费视频| 亚洲Av一级在线播放| 亚洲中文字幕精品无码一区| japanese50mature日本亂倫| 一区二区三区精品久久夜夜嗨| 欧美日韩在线观看成人| 丁香五月天婷婷激情91精品免费| 欧美人与禽zoz0性伦交53| 免费99精品国产人妻自在线| 国产美女av网站在线观看| 亚洲老少妇乱亚洲乱妇| 一区免费在线观看| 午夜福利精品伦理在线| 免费人成视频xvideos中文| 91精品国产91久久久久久不卞| 日韩一级视频在线观看播放| 欧美同性双茎同入的视频| 亚洲老熟女性亚洲| 99热6这里只有精品6| 国产一区二区精品久久久久| 国产看黄网站又黄又爽又色| 中文字幕第一页在线视频| 成年女人免费视频播放体验区| 国产真实乱子伦精品视频| 一区二区免费高清观看国产| 在线观看无码av不卡毛片| 无码av中文字幕剧情不卡| 性人久久久久| 色狠狠一区二区| 精品视频日本视频在线观看| 亚洲鸥美性生活图片| 亚洲国产另类久久久精品黑人| 亚洲欧美不卡高清在线| 亚洲aⅴ无码久久久一区二区三区| 亚洲日本乱码一区二区产线一v| 亚洲在线一区国产| 国产色产综合色产在线视频| 中文字幕一区二区三区四区| 亚洲成年人免费观看| av办公室丝袜高跟秘书的呻吟| 国产精品无码观看久久| 少妇秘书被狂啪嗯啊小说| 精品成人免费自拍视频| 色婷婷六月亚洲婷婷国产| 国产精品视频网站免费看| 国产精品午夜一级毛片| 亚洲综合免费观看高清完整版| 杨幂与老外沙发上xxxx| 午夜伦理手机免费播放| 亚洲天堂精品一区二区三区| 巜寂寞人妻喂奶| 久久婷婷国产剧情内射白浆| 黄瓜影院污| 国产av麻豆一区二区| 久久视频精品免费观看99| 中文字幕视频精品在线观看| 亚洲aⅴ无码国产精品色字幕| 国产白嫩美女在线观看| 成人乱人伦精品aaa视频| 亚洲精品一二三区区别在哪| 欧美一区二区三区日韩三级| 亚无码乱人伦一区二区| 荡女小喜的yin乱生活网站| 亚洲aⅴ天堂av在线电影软| 婷婷丁香五月亚洲中文字幕| 亚洲色拍偷拍精品一区二区麻豆| 国产精品调教视频免费看| 伊人久久大香线蕉综合| 日韩av中文字幕在线观看一区三区| 亚洲 日韩 色 图网站| 五月丁香六月婷欧美激情综合| 国产成人无码A区在线观看视频| 国产va免费精品高清在线观看| 午夜福利亚洲精品在线观看| 亚洲aⅴ无码国精品中文字慕| 五月婷婷之婷婷| 国产精品国产三级野外国产| 无码精品不卡一区二区三区| 日本韩国男男作爱GAYWWW| 亚洲女同成aV人片在线观看| 午夜精品久久理论片| 亚洲欧美精品综合中文字幕| 亚洲精品欧美精品日韩精品| 中文字幕AV电影网站| 欧美校园激情清纯另类| 中文字幕无码乱人伦对白版| 亚洲中文av中文字幕| 亚洲ⅴa中文字幕无码毛| 丁香婷婷五月综合| 成人av免费一区二区三区| 一级黄色户外免费看| 国产成人综合Av在线播放乐播| 一级毛片打开直接看| 在线观看美女自慰网站| 宝贝把腿开大让我添添视频| 亚洲高清无码一区二区三区| 一级做a爰片久久毛片无码电影|