少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

實戰滲透測試判斷網站信息內容講解
  • 更新時間:2025-05-13 13:25:27
  • 開發經驗
  • 發布時間:3年前
  • 583

上一節講到滲透測試中的代碼審計講解,對整個代碼的函數分析以及危險語句的避讓操作,近期很多客戶找我們Sine安全想要了解如何獲取到網站的具體信息,以及我們整個滲透工作的流程,因為這些操作都是通過實戰累計下來的竟然,滲透測試是對網站檢查安全性以及穩定性的一個預防針,前提是必須要有客戶的授權才能做這些操作!


2.2. 站點信息

判斷網站操作系統

Linux大小寫敏感

Windows大小寫不敏感

描敏感文件

robots.txt

crossdomain.xml

sitemap.xml

xx.tar.gz

xx.bak

確定網站采用的語言

如PHP / Java / Python等

找后綴,比如php/asp/jsp

前端框架

如jQuery / BootStrap / Vue / React / Angular等

查看源代碼

中間服務器

如 Apache / Nginx / IIS 等

查看header中的信息

根據報錯信息判斷

根據默認頁面判斷

Web容器服務器

如Tomcat / Jboss / Weblogic等

后端框架

根據Cookie判斷

根據CSS / 圖片等資源的hash值判斷

根據URL路由判斷(如wp-admin)

根據網頁中的關鍵字判斷

根據響應頭中的X-Powered-By

CDN信息

常見的有Cloudflare、yunjiasu

探測有沒有WAF,如果有,什么類型的

有WAF,找繞過方式

沒有,進入下一步

掃描敏感目錄,看是否存在信息泄漏

掃描之前先自己嘗試幾個的url,人為看看反應

使用爬蟲爬取網站信息

拿到一定信息后,通過拿到的目錄名稱,文件名稱及文件擴展名了解網站開發人員的命名思路,確定其命名規則,推測出更多的目錄及文件名

2.3. 端口信息

2.3.1. 常見端口及其脆弱點

FTP 21

默認用戶名密碼 anonymous:anonymous

暴力破解密碼

VSFTP某版本后門

SSH 22

暴力破解密碼

Telent 23

暴力破解密碼

SMTP 25

無認證時可偽造發件人

DNS 53 UDP

測試域傳送漏洞

SPF / DMARC Check

DDoS(DNS Query Flood / DNS 反彈)

SMB 137/139/445

未授權訪問

弱口令

SNMP 161

Public 弱口令

LDAP 389

匿名訪問

注入

Rsync 873

任意文件讀寫

RPC 1025

NFS匿名訪問

MSSQL 1433

弱密碼

Java RMI 1099

RCE

Oracle 1521

弱密碼

NFS 2049

權限設置不當

ZooKeeper 2181

無身份認證

MySQL 3306

弱密碼

RDP 3389

弱密碼

Postgres 5432

弱密碼

CouchDB 5984

未授權訪問

Redis 6379

無密碼或弱密碼

Elasticsearch 9200

代碼執行

Memcached 11211

未授權訪問

MongoDB 27017

無密碼或弱密碼

Hadoop 50070

除了以上列出的可能出現的問題,暴露在公網上的服務若不是最新版,都可能存在已經公開的漏洞

2.3.2. 常見端口掃描方式

2.3.2.1. 全掃描

掃描主機嘗試使用三次握手與目標主機的某個端口建立正規的連接,若成功建立連接,則端口處于開放狀態,反之處于關閉狀態。 全掃描實現簡單,且以較低的權限就可以進行該操作。但是在流量日志中會有大量明顯的記錄。

2.3.2.2. 半掃描

在半掃描中,僅發送SYN數據段,如果應答為RST,則端口處于關閉狀態,若應答為SYN/ACK,則端口處于監聽狀態。不過這種方式需要較高的權限,而且部分防火墻已經開始對這種掃描方式做處理。

2.3.2.3. FIN掃描

FIN掃描是向目標發送一個FIN數據包,如果是開放的端口,會返回RST數據包,關閉的端口則不會返回數據包,可以通過這種方式來判斷端口是否打開。 這種方式并不在TCP三次握手的狀態中,所以不會被記錄,相對SYN掃描要更隱蔽一些。

2.3.3. Web服務

Jenkins

未授權訪問

Gitlab

對應版本CVE

Zabbix

權限設置不當

2.3.4. 批量搜索

Censys

Shodan

ZoomEye

2.4. 搜索信息收集

2.4.1. 搜索引擎利用

恰當地使用搜索引擎(Google/Bing/Yahoo/Baidu等)可以獲取目標站點的較多信息。

常見的搜索技巧有:

site:域名

返回此目標站點被搜索引擎抓取收錄的所有內容

site:域名 keyword

返回此目標站點被搜索引擎抓取收錄的包含此關鍵詞的所有頁面

此處可以將關鍵詞設定為網站后臺,管理后臺,密碼修改,密碼找回等

site:域名 inurl:admin.php

返回目標站點的地址中包含admin.php的所有頁面,可以使用admin.php/manage.php或者其他關鍵詞來尋找關鍵功能頁面

link:域名

返回所有包含目標站點鏈接的頁面,其中包括其開發人員的個人博客,開發日志,或者開放這個站點的第三方公司,合作伙伴等

related:域名

返回所有與目標站點”相似”的頁面,可能會包含一些通用程序的信息等

intitle:”500 Internal Server Error” “server at”

搜索出錯的頁面

inurl:”nph-proxy.cgi” “Start browsing”

查找代理服務器

除了以上的關鍵字,還有allintile、allinurl、allintext、inanchor、cache等。

還有一些其他的tips

查詢不區分大小寫

* 代表某一個單詞

默認用and

OR 或者 | 代表邏輯或

單詞前跟+表強制查詢

引號引起來可以防止常見詞被忽略

括號會被忽略

搜索引擎的快照中也常包含一些關鍵信息,如程序報錯信息可以會泄漏網站具體路徑,或者一些快照中會保存一些測試用的測試信息,比如說某個網站在開發了后臺功能模塊的時候,還沒給所有頁面增加權限鑒別,此時被搜索引擎抓取了快照,即使后來網站增加了權限鑒別,但搜索引擎的快照中仍會保留這些信息。


另外也有專門的站點快照提供快照功能,如 Wayback Machine 和 Archive.org 等。


2.5. 目標人員信息收集

針對人員的信息收集考慮對目標重要人員、組織架構、社會關系的收集和分析。其中重要人員主要指高管、系統管理員、運維、財務、人事、業務人員的個人電腦。

最容易的入口點是網站,網站中可能包含網站的開發、管理維護等人員的信息。從網站聯系功能中和代碼的注釋信息中都可能得到的所有開發及維護人員的姓名和郵件地址及其他聯系方式。


在獲取這些信息后,可以在Github/Linkedin等網站中進一步查找這些人在互聯網上發布的與目標站點有關的一切信息,分析并發現有用的信息。 如有對此需求滲透測試服務檢查網站漏洞可以聯系專業的網站安全公司來處理解決,國內推薦Sinesafe,綠盟,啟明星辰。

此外,可以對獲取到的郵箱進行密碼爆破的操作,獲取對應的密碼。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/7596.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 噜噜综合亚洲AV中文无码_无遮挡免费看_日本成熟少妇高潮A片_国产真实夫妇视频_人妻中文字幕无码专区_少妇愉情理伦片丰满丰满午夜 | 美女张开腿露出尿口与奶头的照片_亚洲综合精品第一页_国产一二三四区中_深夜福利视频在线_欧洲精品码一区二区三区_99re8精品视频在线观看 | 97伦片_欧美大片18禁AAA片免费_边吃奶边添下面好爽_啪啪av大全导航福利_天堂资源在线官网bt_国产在线青青草 | av亚洲产国偷v产偷v自拍小说_好男人社区www影视_黄色国产一区二区_chinese少妇偷_男人天堂五月天_麻豆精品视频在线 | 一区二区三区精彩视频_热RE99久久6国产精品免费_高潮按摩久久久久久av免费_a∨网站_午夜av网站_欧美黄色一级录像 | 色一情一乱一伦一视频免费看_日本中文字幕二区_岛国aa_国产精品欧美激情_免费能看大奶子的黄色1片._www.国产黄色 | 女人荫蒂添的好舒服A片_免费无码AV片流白浆在线观看_日本人妻精品免费视频_国产午夜精品福利_国产精品红桃视频_综合色视频 | japanese熟女熟妇_国产精品久久久久久超碰_丁香花五月·婷婷开心_美女扒开内裤羞羞网站_自拍亚洲国产_精品乱人码一区二区二区 | 老司机精品福利在线_国产自偷自偷免费一区_国产一区二区视频精品_免费黄网站日本_av网站免费大全_奇米777狠狠色噜噜狠狠狠 | 成人免费无遮挡无码黄漫视频_国产三区在线看_a级毛片大全_国产精品久久免费观看spa_聚宝盆短剧免费观看_91影音先锋 | 国产精品不卡视频_小受咬床单失禁的GV在线观看_好男人网官网在线观看2019_国产成人av一区二区三区在线_免费的成人A级毛片_av毛片免费 | 再深点灬舒服灬太大了添少妇字幕_免费看一区二区三区四区_成人免费播放视频777777_北条麻妃一区二区三区在线_国产精品久久久久久久竹霞_在线国产一区 | 公交车被多男摁住灌浓精在线观看_亚洲AV无码乱码A片无码_亚洲精品无码专区_蜜桃成人免费视频_视频专区一区二区_久草在线视频福利 | 国产日产精品一区四区介绍_欧美国产日本在线_午夜老司机剧场_我们的秘密免费观看_午夜免费AV不卡一二三区_91久操网 | 亚洲男人精品_国产成人青青热久免费精品_麻豆av在线免费看_久久精品国产亚洲av麻豆色欲_久久黄色一级视频_成人a大片在线观看 | 免费无码又爽又黄又刺激网站_国产另类综合欧美在线_看nba免费软件_国产一区二区三区精品欧美日韩一区二区三区_国产丰满老熟妇乱xxx1区_91av在 | 日产精品高潮一区二区三区5月_xx色综合_无遮挡在线_久久国产精品毛片_把腿张开老子cao哭你动态图_天天爱夜夜 | 97操操_成人中文字幕在线_成全我在线观看免费观看_欧美成人V片观看_a成人在线_黄色片久久久 | 欧美一区2区三区3区公司_亚洲欧美片_av大片在线_动漫一品二品精区在线_麻花传媒mv一二三区别在哪里看_91日本精品 | 中文字幕亚洲情99在线_久久久久久国产精品日本_欧美日色_免费看成年人_91免费看片_国产精品亚洲аv无码播放 | 欧美伦理第一页_91精品国产综合久久久蜜臀九色_亚州综合图区_av老司机午夜福利片免费观看_国产精品久久久久7777按摩_极品一级片 | 大青草网站_免费乱理伦片在线观看2017_最近中文字幕mv2018在线高清_久久婷婷五月综合色欧美_伊人影院在线视频_日韩一道本 | GOGOGO免费高清看中国国语_亚洲视频第一页_少妇高潮不断出白浆AV_麻豆天美国产一区在线播放_无遮挡无码一级毛片免费看_欧美亚洲国产日韩在线a不卡 | 色婷婷狠狠爱_日韩在线aⅴ免费视频_成年美女黄网站色视频免费_欧美日韩视频观看_色偷偷亚洲女人的天堂_极品大长腿啪啪高潮露脸 | 三级国产_日韩一级黄色av_男人猛躁进女人全程无遮挡_h亚洲视频_制服丝袜有码中文字幕在线_亚洲精品三级 | 鸡鸡磨逼逼_欧洲熟妇色XXXXX视频_毛片亚洲AV无码精品国产午夜_亚洲天堂自拍_夜夜嗨av色综合久久久综合网_色99网 | 性一级毛片_看看黄色毛片_91国自产区一二三区_亚洲国产激情一区二区三区_天天夜夜操操_中文字幕乱偷在线小说 | 69成人免费视频无码专区_国产自产一二三区_99久久国产免费福利_9uu在线观看_欧美综合国产_国产亚洲久一区二区 | 4438x成人免费_国产乱子伦XXXX_日本视频在线免费_琪琪在线观看_91肥臀后入_国产午夜高潮熟女精品av | 久久免费观看午夜成人网站_国产高清一区二区_久久久网站免费_99re久久精品国产_国产色网_久久99精品久久久久久不卡 | 亚洲AV乱码一区二区三区林ゆな_亚洲免费久久久_日韩性生活一级片_久久久久久久久久久久久国产_亚洲日韩精品AⅤ片_久久性色 | 国产精品18久久久久白浆_国产精品主播一区二区三区_色的视频网站_亚洲AV无码专区国产不卡顿_男生操女生的免费视频_激情综合一区二区迷情校园 | 一本久道热线_内射一面膜上边一面膜下边_亚洲成AV人在线视达达兔_毛片网站免费_亚洲精品国产精品乱码不99_日韩精品中文字幕有码无码 | 一本综合久久国产二区_日本精品免费观看_免费观看中文字幕_视频一区视频二区中文精品_亚洲第一免费网站_美脚の诱脚舐め脚责91 | 欧美一区二区三区精品视频_亚洲福利一区二区三区_日韩二级毛片_日本色高清_懂色av午夜一区二区三区蜜桃_国产成人精品免费视 | 自拍偷区亚洲综合美利坚_亚洲AV大乳天堂在线观看_男人视频网_久久久久久久久久国产_国产激情不卡_杨幂好大好硬好深好爽想要 | 精品视频在线观看免费观看_久久精精品视频_久久久亚洲欧洲_国偷自产av一区二区三区小尤奈_亚洲一区在线影院_国产无毛在线观看 | 欧美成人综合_欧美日韩国产精品一区二区亚洲_久操一区_中文字幕11页中文字幕11页_亚洲va欧洲va日韩va_麻豆精品在线播放 | 免费观看麻豆_国产在线精品成人一区二区三区_婷婷五月综合人人网_成人毛片无码一区二区三区_91原创精品_青青草免费网站 | 公交车被多男摁住灌浓精在线观看_亚洲AV无码乱码A片无码_亚洲精品无码专区_蜜桃成人免费视频_视频专区一区二区_久草在线视频福利 | 亚洲不卡视频_久久精品国产精品久久久_www高清在线视频日韩欧美_蜜臀精品久久久久久蜜臀_极品福利视频_JAPANESE高潮喷水 |