少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

實戰滲透測試判斷網站信息內容講解
  • 更新時間:2025-05-13 13:25:27
  • 開發經驗
  • 發布時間:3年前
  • 583

上一節講到滲透測試中的代碼審計講解,對整個代碼的函數分析以及危險語句的避讓操作,近期很多客戶找我們Sine安全想要了解如何獲取到網站的具體信息,以及我們整個滲透工作的流程,因為這些操作都是通過實戰累計下來的竟然,滲透測試是對網站檢查安全性以及穩定性的一個預防針,前提是必須要有客戶的授權才能做這些操作!


2.2. 站點信息

判斷網站操作系統

Linux大小寫敏感

Windows大小寫不敏感

描敏感文件

robots.txt

crossdomain.xml

sitemap.xml

xx.tar.gz

xx.bak

確定網站采用的語言

如PHP / Java / Python等

找后綴,比如php/asp/jsp

前端框架

如jQuery / BootStrap / Vue / React / Angular等

查看源代碼

中間服務器

如 Apache / Nginx / IIS 等

查看header中的信息

根據報錯信息判斷

根據默認頁面判斷

Web容器服務器

如Tomcat / Jboss / Weblogic等

后端框架

根據Cookie判斷

根據CSS / 圖片等資源的hash值判斷

根據URL路由判斷(如wp-admin)

根據網頁中的關鍵字判斷

根據響應頭中的X-Powered-By

CDN信息

常見的有Cloudflare、yunjiasu

探測有沒有WAF,如果有,什么類型的

有WAF,找繞過方式

沒有,進入下一步

掃描敏感目錄,看是否存在信息泄漏

掃描之前先自己嘗試幾個的url,人為看看反應

使用爬蟲爬取網站信息

拿到一定信息后,通過拿到的目錄名稱,文件名稱及文件擴展名了解網站開發人員的命名思路,確定其命名規則,推測出更多的目錄及文件名

2.3. 端口信息

2.3.1. 常見端口及其脆弱點

FTP 21

默認用戶名密碼 anonymous:anonymous

暴力破解密碼

VSFTP某版本后門

SSH 22

暴力破解密碼

Telent 23

暴力破解密碼

SMTP 25

無認證時可偽造發件人

DNS 53 UDP

測試域傳送漏洞

SPF / DMARC Check

DDoS(DNS Query Flood / DNS 反彈)

SMB 137/139/445

未授權訪問

弱口令

SNMP 161

Public 弱口令

LDAP 389

匿名訪問

注入

Rsync 873

任意文件讀寫

RPC 1025

NFS匿名訪問

MSSQL 1433

弱密碼

Java RMI 1099

RCE

Oracle 1521

弱密碼

NFS 2049

權限設置不當

ZooKeeper 2181

無身份認證

MySQL 3306

弱密碼

RDP 3389

弱密碼

Postgres 5432

弱密碼

CouchDB 5984

未授權訪問

Redis 6379

無密碼或弱密碼

Elasticsearch 9200

代碼執行

Memcached 11211

未授權訪問

MongoDB 27017

無密碼或弱密碼

Hadoop 50070

除了以上列出的可能出現的問題,暴露在公網上的服務若不是最新版,都可能存在已經公開的漏洞

2.3.2. 常見端口掃描方式

2.3.2.1. 全掃描

掃描主機嘗試使用三次握手與目標主機的某個端口建立正規的連接,若成功建立連接,則端口處于開放狀態,反之處于關閉狀態。 全掃描實現簡單,且以較低的權限就可以進行該操作。但是在流量日志中會有大量明顯的記錄。

2.3.2.2. 半掃描

在半掃描中,僅發送SYN數據段,如果應答為RST,則端口處于關閉狀態,若應答為SYN/ACK,則端口處于監聽狀態。不過這種方式需要較高的權限,而且部分防火墻已經開始對這種掃描方式做處理。

2.3.2.3. FIN掃描

FIN掃描是向目標發送一個FIN數據包,如果是開放的端口,會返回RST數據包,關閉的端口則不會返回數據包,可以通過這種方式來判斷端口是否打開。 這種方式并不在TCP三次握手的狀態中,所以不會被記錄,相對SYN掃描要更隱蔽一些。

2.3.3. Web服務

Jenkins

未授權訪問

Gitlab

對應版本CVE

Zabbix

權限設置不當

2.3.4. 批量搜索

Censys

Shodan

ZoomEye

2.4. 搜索信息收集

2.4.1. 搜索引擎利用

恰當地使用搜索引擎(Google/Bing/Yahoo/Baidu等)可以獲取目標站點的較多信息。

常見的搜索技巧有:

site:域名

返回此目標站點被搜索引擎抓取收錄的所有內容

site:域名 keyword

返回此目標站點被搜索引擎抓取收錄的包含此關鍵詞的所有頁面

此處可以將關鍵詞設定為網站后臺,管理后臺,密碼修改,密碼找回等

site:域名 inurl:admin.php

返回目標站點的地址中包含admin.php的所有頁面,可以使用admin.php/manage.php或者其他關鍵詞來尋找關鍵功能頁面

link:域名

返回所有包含目標站點鏈接的頁面,其中包括其開發人員的個人博客,開發日志,或者開放這個站點的第三方公司,合作伙伴等

related:域名

返回所有與目標站點”相似”的頁面,可能會包含一些通用程序的信息等

intitle:”500 Internal Server Error” “server at”

搜索出錯的頁面

inurl:”nph-proxy.cgi” “Start browsing”

查找代理服務器

除了以上的關鍵字,還有allintile、allinurl、allintext、inanchor、cache等。

還有一些其他的tips

查詢不區分大小寫

* 代表某一個單詞

默認用and

OR 或者 | 代表邏輯或

單詞前跟+表強制查詢

引號引起來可以防止常見詞被忽略

括號會被忽略

搜索引擎的快照中也常包含一些關鍵信息,如程序報錯信息可以會泄漏網站具體路徑,或者一些快照中會保存一些測試用的測試信息,比如說某個網站在開發了后臺功能模塊的時候,還沒給所有頁面增加權限鑒別,此時被搜索引擎抓取了快照,即使后來網站增加了權限鑒別,但搜索引擎的快照中仍會保留這些信息。


另外也有專門的站點快照提供快照功能,如 Wayback Machine 和 Archive.org 等。


2.5. 目標人員信息收集

針對人員的信息收集考慮對目標重要人員、組織架構、社會關系的收集和分析。其中重要人員主要指高管、系統管理員、運維、財務、人事、業務人員的個人電腦。

最容易的入口點是網站,網站中可能包含網站的開發、管理維護等人員的信息。從網站聯系功能中和代碼的注釋信息中都可能得到的所有開發及維護人員的姓名和郵件地址及其他聯系方式。


在獲取這些信息后,可以在Github/Linkedin等網站中進一步查找這些人在互聯網上發布的與目標站點有關的一切信息,分析并發現有用的信息。 如有對此需求滲透測試服務檢查網站漏洞可以聯系專業的網站安全公司來處理解決,國內推薦Sinesafe,綠盟,啟明星辰。

此外,可以對獲取到的郵箱進行密碼爆破的操作,獲取對應的密碼。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/7596.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 午夜国产小视频_色老板最新地址入口处_日韩视频精品在线观看_美女高潮在线观看_在线观看无码H片_狠狠操人人干 | 九九99九九精彩6_男男双龙调教失禁高潮play_亚洲爱爱视频_精品国内自产拍在线观看_国语精品自拍_黄色快播网站 | 国产大屁股视频免费区_91在线色视频_欧美大片免费影院在线观看_欧美黑人性生活_老司机网站色奇吧久久_国产精品中文字幕一区二区三区 | 成人国产区_大狠狠大臿蕉香蕉大视频_99久久久无码国产精品_野狼AV午夜福利在线_亚洲色图一区二区三区_色激情五月 | 91精品久久久久久久久久另类_性色生活片在线观看_桃花缘高清在线观看视频免费_亚洲AV国产精品无码A片_丰满少妇又爽又紧又丰满在线观看_亚洲午夜福利在线观看 | 蜜臀av片_国产有码在线观看_国产在线高清网址导航_av自拍一区_久久国产精品99久久久久久牛牛_久久精品国产麻豆 | 欧美黄片免费观看_久久91视频观看_黄色星星_黄色视屏免费看_国产精品美女自拍视频_yp在线 | 日本做爰大片免费观看一_www拍拍拍_四虎精品8848ys一区二区_中文乱码免费一区二区三区_日本久久黄_青青操av在线 | 一级日本片_亚洲国产一区自拍_色678黄网站全部免费_av日韩成人_午夜小毛片_一区二区三区国 | 国产手机在线国内精品_靠比久久久_国产chinasex麻豆videos_成年人午夜视频_成人在线视频免费_国产男女猛烈无遮挡在线喷水 | sese在线视频_国产性做爰xxx_茄子视频www少妇在线播放._国产日韩在线一区二区三区_www.av免费_成人高潮片免费软件69视频 | 国产精品亚洲欧美一级在线_欧美精品观看_欧美日韩国产不卡_国产亚洲一区二区三区不卡_avav在线播放_欧美爱爱视频免费看 | 少妇特黄a一区二区三区_色精品视频_欧美午夜一区二区三区免费大片_日本国产网站_亚洲第一av网站_亚洲国产成人久久一区二区三区 | 6080午夜三级中文在线观看_思热99re视热频这里只精品_中文字幕在线观看一区二区三区_亚洲第九十七页_黑人白浆_伊人久久影视 | 中文字幕日韩无_精品在线视频一区二区_免费在线看a_一个人看的www在线视频播放_日韩啊v在线_久精品视频在线观看 | 91凹凸国产分类在线观看_亚洲午夜av久久乱码_中文在线亚洲_国产乱码精品一区二区三区不卡_国产一级成人_18亚洲gay男男1069 | 自拍偷拍精品视频_成全在线播放视频在线播放_国产精品视频yy9299_a亚洲精品_青青操原_在线播放国产一区二区三区 | 九九在线观看免费视频_色图自拍偷拍_日本无毛_国产成人综合亚洲亚洲国产第一页_超碰人人超碰_久久久久国产精品免费 | 国产av丝袜一区二区三区_铁牛tv萌白酱jk喷水视频_jizz老师喷水_久久久久久久久久网站_亚洲一区二区三区99_91免费在线视频 | 国产精品99久久久久的智能播放_久久精品国产成人午夜福利_日本黄色录像_babescom欧美熟妇大白屁股_97超碰人人在线_91av视频 | 最新国产精品拍自在线播放_亚洲最新色_无遮挡激情视频国产在线观看_午夜寂寞影院在线观看_最新中文字幕免费看影视_午夜精品一区二区三区的区别 | 精品久久久久久成人av_91色免费视频_浮生影院在线观看完整_国产亚洲AV综合人人澡精品_少妇高潮喷潮久久久影院_日韩色影 | 亚洲欧美日韩精品色XXX_野花日本大全免费观看_大乳丰满人妻中文字幕日本_99九九精品_亚洲精品国产成人片_婷婷人人爽人人爽人人A片 | 国产99视频精品免费视频36_www.波多野结衣.com_国产a级一级片_福利看片盒子永久国产_日韩精品久久久久久久九岛_亚洲九九免费视频 | 草草浮力院禁止18进入_亚洲视色_大陆国产vs国产对白_色网站免费在线_九色视频在线观看_奇米视频888战线精品播放 | 欧美精品XXXX_久艹在线免费观看_夜夜夜夜夜操_韩日成人_在线播放h_成人区视频 | av一区二区三区在线_一级黄色在线视频_国产乱淫精品一区二区三区毛片_乱色欧美激惰_免费国产91_久久久久久综合 | 国产精品毛片一区二区三区四区_中文字幕av免费专区久久_成人h视频_国产精品久久久一区二区_国产一区二区影院_舌头伸进去搅动好爽视频 | 国产一区二区三区在线视頻_激情在线播放_久久国产精品精品国产色婷婷_天天碰免费上传视频_真实国产乱子伦视频_福利姬一区二区三区在线观看 | www亚洲人av.cc.com_久久性综合_精品入口麻豆传煤_久操线在视频在线观看_在线亚洲免费_国产精品一区二区三区免费看 | 日本女人hd_亚洲精品乱码8久久久久久日本_91免费资源_在线影院色_国产精选污视频在线观看_国产免费福利 | 亚洲伊人中文字幕_侵犯女教师一区二区三区_性欧美欧美巨大免费_亚洲中午字幕_国产精品久久久久久久久久软件_久久视频这里只精品10 | 成年在线观看免费人视频_岛国a级毛片_精品亚洲永久免费精品_国产亚洲色婷婷久久99精品91_国产xo在线播放视频_久久久国产精品人人片 | 森泽佳奈久久久久亚洲首页_在线视频1区2区_绿巨人在线_亚洲国产成人在线_欧美精品乱码99久久蜜桃_久久久久久黄 | 章节把亲妺妺强h怀孕小说_亚洲一区在线观看无码欧美_国产一级毛片高清视频_亚洲国产精品久久久久秋霞小说_3atv精品不卡视频_丁香花在线观看免费高清版 | 福利片一区二区_国产精品国内自产_亚洲一区二区三区观看_8x8x精品国产一区_亚洲精品国产最新在线不卡_性迷宫在线看 | www.色吧.com_h版欧美一区二区三区四区_国产精品91在线_久久99在线视频_国内久久婷婷五月综合色_国产精品成人a区在线观看 | 6080一区_亚洲视频八区_亚洲专区中文字幕_91成熟丰满女人少妇尤物_91久久精品网_九九视频九九热 | 欧美69xxxxx_欧美人与动牲交ZOOZ男人_国产精品久久久久潘金莲_亚洲天堂男_精品成人在线视频_蜜桃传媒一区二区亚洲av | 亚洲成av人片天堂网_久草在线看片_最新国产在线播放_欧美精选视频一区二区_一级成人免费_无翼乌工口肉肉无遮挡无码18 | 国产精品超碰AV无码_特级免费视频_男人干女人逼_欧美毛片免费观看_一本大道久久a久久精品_天天玩夜夜国产 |