少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站滲透測(cè)試中的漏洞信息搜集介紹
  • 更新時(shí)間:2025-05-14 22:02:13
  • 開(kāi)發(fā)經(jīng)驗(yàn)
  • 發(fā)布時(shí)間:3年前
  • 505

快到十二月中旬了,很多滲透測(cè)試中的客戶(hù)想要知道如何搜集這些漏洞信息和利用方式的檢測(cè),再次我們Sine安全的工程師給大家普及下如何發(fā)現(xiàn)漏洞以及如何去獲取這些有用的信息來(lái)防護(hù)自身的網(wǎng)站項(xiàng)目平臺(tái)安全,把網(wǎng)站安全風(fēng)險(xiǎn)降到最低,使平臺(tái)更加安全穩(wěn)定的運(yùn)行下去。


威脅情報(bào)(Threat Intelligence)一般指從安全數(shù)據(jù)中提煉的,與網(wǎng)絡(luò)空間威脅相關(guān)的信息,包括威脅來(lái)源、攻擊意圖、攻擊手法、攻擊目標(biāo)信息,以及可用于解決威脅或應(yīng)對(duì)危害的知識(shí)。廣義的威脅情報(bào)也包括情報(bào)的加工生產(chǎn)、分析應(yīng)用及協(xié)同共享機(jī)制。相關(guān)的概念有資產(chǎn)、威脅、脆弱性等,具體定義如下。


6.3.2. 相關(guān)概念

資產(chǎn)(Asset):對(duì)組織具有價(jià)值的信息或資源

威脅(Threat): 能夠通過(guò)未授權(quán)訪(fǎng)問(wèn)、毀壞、揭露、數(shù)據(jù)修改和或拒絕服務(wù)對(duì)系統(tǒng)造成潛在危害的起因,威脅可由威脅的主體(威脅源)、能力、資源、動(dòng)機(jī)、途徑、可能性和后果等多種屬性來(lái)刻畫(huà)

脆弱性 / 漏洞(Vulnerability): 可能被威脅如攻擊者利用的資產(chǎn)或若干資產(chǎn)薄弱環(huán)節(jié)

風(fēng)險(xiǎn)(Risk): 威脅利用資產(chǎn)或一組資產(chǎn)的脆弱性對(duì)組織機(jī)構(gòu)造成傷害的潛在可能

安全事件(Event): 威脅利用資產(chǎn)的脆弱性后實(shí)際產(chǎn)生危害的情景


6.3.3. 其他

一般威脅情報(bào)需要包含威脅源、攻擊目的、攻擊對(duì)象、攻擊手法、漏洞、攻擊特征、防御措施等。威脅情報(bào)在事前可以起到預(yù)警的作用,在威脅發(fā)生時(shí)可以協(xié)助進(jìn)行檢測(cè)和響應(yīng),在事后可以用于分析和溯源。

常見(jiàn)的網(wǎng)絡(luò)威脅情報(bào)服務(wù)有黑客或欺詐團(tuán)體分析、社會(huì)媒體和開(kāi)源信息監(jiān)控、定向漏洞研究、定制的人工分析、實(shí)時(shí)事件通知、憑據(jù)恢復(fù)、事故調(diào)查、偽造域名檢測(cè)等。

為了實(shí)現(xiàn)情報(bào)的同步和交換,各組織都制定了相應(yīng)的標(biāo)準(zhǔn)和規(guī)范。主要有國(guó)標(biāo),美國(guó)聯(lián)邦政府標(biāo)準(zhǔn)等。

在威脅情報(bào)方面,比較有代表性的廠(chǎng)商有RSA、IBM、McAfee、賽門(mén)鐵克、FireEye等。


風(fēng)險(xiǎn)控制

6.4.1. 常見(jiàn)風(fēng)險(xiǎn)

會(huì)員

撞庫(kù)盜號(hào)

賬號(hào)分享

批量注冊(cè)

視頻

盜播盜看

廣告屏蔽

刷量作弊

活動(dòng)

薅羊毛

直播

掛站人氣

惡意圖文

電商

惡意下單

訂單欺詐

支付

洗錢(qián)

惡意下單

惡意提現(xiàn)

其他

釣魚(yú)郵件

惡意爆破

短信轟炸

安全加固


6.5.1. 網(wǎng)絡(luò)設(shè)備

及時(shí)檢查系統(tǒng)版本號(hào)

敏感服務(wù)設(shè)置訪(fǎng)問(wèn)IP/MAC白名單

開(kāi)啟權(quán)限分級(jí)控制

關(guān)閉不必要的服務(wù)

打開(kāi)操作日志

配置異常告警

關(guān)閉ICMP回應(yīng)


6.5.2. 操作系統(tǒng)

6.5.2.1. Linux

無(wú)用用戶(hù)/用戶(hù)組檢查

敏感文件權(quán)限配置

/etc/passwd

/etc/shadow

~/.ssh/

/var/log/messages

/var/log/secure

/var/log/maillog

/var/log/cron

/var/log/spooler

/var/log/boot.log

日志是否打開(kāi)

及時(shí)安裝補(bǔ)丁

開(kāi)機(jī)自啟

/etc/init.d

檢查系統(tǒng)時(shí)鐘


6.5.2.2. Windows

異常進(jìn)程監(jiān)控

異常啟動(dòng)項(xiàng)監(jiān)控

異常服務(wù)監(jiān)控

配置系統(tǒng)日志

用戶(hù)賬戶(hù)

設(shè)置口令有效期

設(shè)置口令強(qiáng)度限制

設(shè)置口令重試次數(shù)

安裝EMET

啟用PowerShell日志


限制以下敏感文件的下載和執(zhí)行

ade, adp, ani, bas, bat, chm, cmd, com, cpl, crt, hlp, ht, hta, inf, ins, isp, job, js, jse, lnk, mda, mdb, mde, mdz, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shs, url, vb, vbe, vbs, wsc, wsf, wsh, exe, pif

限制會(huì)調(diào)起wscript的后綴

bat, js, jse, vbe, vbs, wsf, wsh


6.5.3. 應(yīng)用

6.5.3.1. FTP

禁止匿名登錄

修改Banner


6.5.3.2. SSH

是否禁用ROOT登錄

是否禁用密碼連接


6.5.3.3. MySQL

文件寫(xiě)權(quán)限設(shè)置

用戶(hù)授權(quán)表管理

日志是否啟用

版本是否最新


6.5.4. Web中間件

6.5.4.1. Apache

版本號(hào)隱藏

版本是否最新

禁用部分HTTP動(dòng)詞

關(guān)閉Trace

禁止 server-status

上傳文件大小限制

目錄權(quán)限設(shè)置

是否允許路由重寫(xiě)

是否允許列目錄

日志配置

配置超時(shí)時(shí)間防DoS


6.5.4.2. Nginx

禁用部分HTTP動(dòng)詞

禁用目錄遍歷

檢查重定向配置

配置超時(shí)時(shí)間防DoS


6.5.4.3. IIS

版本是否最新

日志配置

用戶(hù)口令配置

ASP.NET功能配置

配置超時(shí)時(shí)間防DoS


6.5.4.4. JBoss

jmx console配置

web console配置

6.5.4.5. Tomcat

禁用部分HTTP動(dòng)詞

禁止列目錄

禁止manager功能

用戶(hù)密碼配置

用戶(hù)權(quán)限配置

配置超時(shí)時(shí)間防DoS

蜜罐技術(shù)


6.6.1. 簡(jiǎn)介

蜜罐是對(duì)攻擊者的欺騙技術(shù),用以監(jiān)視、檢測(cè)、分析和溯源攻擊行為,其沒(méi)有業(yè)務(wù)上的用途,所有流入/流出蜜罐的流量都預(yù)示著掃描或者攻擊行為,因此可以比較好的聚焦于攻擊流量。


蜜罐可以實(shí)現(xiàn)對(duì)攻擊者的主動(dòng)誘捕,能夠詳細(xì)地記錄攻擊者攻擊過(guò)程中的許多痕跡,可以收集到大量有價(jià)值的數(shù)據(jù),如病毒或蠕蟲(chóng)的源碼、黑客的操作等,從而便于提供豐富的溯源數(shù)據(jù)。


但是蜜罐存在安全隱患,如果沒(méi)有做好隔離,可能成為新的攻擊源。


6.6.2. 分類(lèi)

按用途分類(lèi),蜜罐可以分為研究型蜜罐和產(chǎn)品型蜜罐。研究型蜜罐一般是用于研究各類(lèi)網(wǎng)絡(luò)威脅,尋找應(yīng)對(duì)的方式,不增加特定組織的安全性。產(chǎn)品型蜜罐主要是用于防護(hù)的商業(yè)產(chǎn)品。


按交互方式分類(lèi),蜜罐可以分為低交互蜜罐和高交互蜜罐。低交互蜜罐模擬網(wǎng)絡(luò)服務(wù)響應(yīng)和攻擊者交互,容易部署和控制攻擊,但是模擬能力會(huì)相對(duì)較弱,對(duì)攻擊的捕獲能力不強(qiáng)。高交互蜜罐


6.6.3. 隱藏技術(shù)

蜜罐主要涉及到的是偽裝技術(shù),主要涉及到進(jìn)程隱藏、服務(wù)偽裝等技術(shù)。

蜜罐之間的隱藏,要求蜜罐之間相互隱蔽。進(jìn)程隱藏,蜜罐需要隱藏監(jiān)控、信息收集等進(jìn)程。偽服務(wù)和命令技術(shù),需要對(duì)部分服務(wù)進(jìn)行偽裝,防止攻擊者獲取敏感信息或者入侵控制內(nèi)核。數(shù)據(jù)文件偽裝,需要生成合理的虛假數(shù)據(jù)的文件。


6.6.4. 識(shí)別技術(shù)

攻擊者也會(huì)嘗試對(duì)蜜罐進(jìn)行識(shí)別。比較容易的識(shí)別的是低交互的蜜罐,嘗試一些比較復(fù)雜且少見(jiàn)的操作能比較容易的識(shí)別低交互的蜜罐。相對(duì)困難的是高交互蜜罐的識(shí)別,因?yàn)楦呓换ッ酃尥ǔR哉鎸?shí)系統(tǒng)為基礎(chǔ)來(lái)構(gòu)建,和真實(shí)系統(tǒng)比較近似。對(duì)這種情況,通常會(huì)基于虛擬文件系統(tǒng)和注冊(cè)表的信息、內(nèi)存分配特征、硬件特征、特殊指令等來(lái)識(shí)別,如果對(duì)滲透測(cè)試有需求的朋友可以去問(wèn)問(wèn)專(zhuān)業(yè)的網(wǎng)站安全維護(hù)公司來(lái)預(yù)防新項(xiàng)目上線(xiàn)所產(chǎn)生的安全問(wèn)題,國(guó)內(nèi)做的比較好的公司推薦Sinesafe,綠盟,啟明星辰等等都是比較不錯(cuò)的。

我們專(zhuān)注高端建站,小程序開(kāi)發(fā)、軟件系統(tǒng)定制開(kāi)發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開(kāi)發(fā)、各類(lèi)API接口對(duì)接開(kāi)發(fā)等。十余年開(kāi)發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿(mǎn)意為止,多一次對(duì)比,一定讓您多一份收獲!

本文章出于推來(lái)客官網(wǎng),轉(zhuǎn)載請(qǐng)表明原文地址:https://www.tlkjt.com/experience/8730.html
推薦文章

在線(xiàn)客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 久久精品影视免费国产大片_97桃色_色偷偷AV老熟女_亚洲国产婷婷六月丁香_91黄色视频在线观看_亚洲一区二区,欧美专区 | 2020国自产拍精品露脸快速_亚洲日韩国产欧美一区二区三区_99精品久久久久久久_久久春色_亚洲精品一二区_国产成人精品免高潮在线观看 | 一级播放_日韩免费精品_欧美日韩精品一区二区三区不卡_性感美女一区二区三区_男插女高潮一区二区_亚洲大逼 | 亚洲av毛片一区二二区三三区_91传媒91久久久_一本一道久久a久久综合精品图_无码国模大尺度视频在线观看_亚洲精品无码中文久久字幕_久草在线国产视频 | 韩国午夜理伦三级在线观看_欧美人与牲口杂交在线播放免费_国产一级aaa毛片_肉蒲团从国内封禁到日本成经典_四虎影视最新网站入口在线观看_日韩视频91 | 国产色妞影院wwwxxx_97人人添人躁人人爽超碰_久久精品79国产精品_国产suv精品一区二区三_亚洲va中文字幕欧美va丝袜_999精品无码a片在线1级 | 亚洲国产精品伦理_插入综合网_国产亚洲精品综合一区91_精品激情欧美日韩_欧美一区国产_亚洲色自偷自拍另类小说 | 国产午夜一级在线观看影院_欧洲野花视频天堂视频p_久草视频网站_欧美性猛交7777777_久久久亚洲_免费日韩成人 | 图片区小说区AV区_av在线高清观看_中国一级毛片免费高清_九九精品在线观看视频_日韩国产精_777婷婷天堂综合区色吧 | 韩国三级无码不卡在线观看_国产精品久久久久久久_大奶一区_青青草免费线观看97_在线观看免费播放av片_欧美激情精品久久久久久不卡 | 久操青青_成人做爰高潮片免费视频美国_国产在线拍偷自拍观看视频网站_亚洲色大成网站www永久网站_一区二区日本_欧美在线日本 | 99久久久免费精品国产一区二区_av看片在线_国产色无码精品视频免费_欧洲精品一卡2卡三卡4卡影视_精品久久中文字幕_最近中文字幕mv免费高清动漫 | 国产乱子伦农村xxxx_五码亚洲_日韩精品无码人成视频_俺也去一区二区_在线观看亚洲网站_高清色视频在线观看 | 久久综合欧美_日本逼逼_九一传媒在线观看_亚洲日韩乱码久久久久久_蜜臀社区_人人玩人人添人人澡 | 91视频在线观看大全_亚洲狠狠狠_亚洲777理论_久久精品国产亚洲AV麻豆网站_精品国产乱码久久久久久1区2区_国产女爽爽视频精品免费 | 欧美影院在线观看_日本寝取_久久久久免费看黄A片_日韩欧美一区2区3区_91精品众筹嫩模在线私拍_色偷偷中文字幕一区二区 | 日本女人hd_亚洲精品乱码8久久久久久日本_91免费资源_在线影院色_国产精选污视频在线观看_国产免费福利 | 台湾佬亚洲_在线看免费淫片_亚洲国产成人在线观看_国产精品久久无码不卡黑寡妇_欧洲女人牲交视频免费_91精品免费久久久 | 欧美伦理第一页_91精品国产综合久久久蜜臀九色_亚州综合图区_av老司机午夜福利片免费观看_国产精品久久久久7777按摩_极品一级片 | 亚洲色av性色在线观无码_亚洲精品久久久久久动漫_欧美日韩一级有码在线视频_日本午夜免费啪视频在线_肉体XXXX裸体137大胆摄影_7799视频精品免费观 | 激情欧美一区二区三区中文字幕_欧美成人区_91网视频_成人国成人国产SUV_免费黄色大片网站_国产三级观看 | 美女诱惑视频_亚洲欧洲自拍拍偷综合_午夜免费无码福利视频麻豆_国产中文字幕精品在线观看_亚洲成熟丰满熟妇高潮XXXXX_999re5这里只有精品 | 国产91爱_1000部毛片A片免费观看_亚洲情趣视频_欧美另类videosbestsex日本_国产AV无码专区亚洲AV手机_国产成人在线视频播放 | 2020国自产拍精品露脸快速_亚洲日韩国产欧美一区二区三区_99精品久久久久久久_久久春色_亚洲精品一二区_国产成人精品免高潮在线观看 | 老熟妇hdxxx_国产5页_用舌头去添高潮无码AV在线观看_大西瓜av_国产日韩AV免费无码一区二区_亚洲尺码日本尺码专线 | 欧美丰满熟妇BBB久久久_久久人人爽人人爽人人片av免费_中国真实偷乱视频_中文在线一二区_99精品国产成人综合_青春草久久 | 黄色做逼_日韩一级黄色毛片_91久久99久91天天拍拍_国产情趣免费视频_色屁屁影院www国产高清麻豆_www.啪啪.com | 国产免费一区二区三区最新不卡_99热播_欧美成aⅴ人高清免费观看_午夜黄网_亚洲色无码专线精品观看_亚洲精品一区3d动漫在线 | 中文在线不卡_欧美黑寡妇AAAAA片_在线日本视频_亚洲av视频在线观看_国产三极片_麻豆传媒在线播放 | 真实的国产乱xxxx在线_91麻豆国产在线_另类亚洲图片激情欧美_18岁毛片_久久久午夜_中文字幕熟妇人妻在线视频 | 狠狠穞www老司机的福利_狼人大香伊蕉在人线国产_国产精品色欲AV蜜臀麻豆_最近日本中文字幕_超碰9999_少妇人体色www网站 | 成人乱码_国产视频二区三区_亚洲自拍中文字幕_亚洲人亚洲精品成人网站_色天天躁夜夜躁天干天干_久久中文字幕无码中文字幕有码 | 久久午夜精品福利一区二区_日本高清免费aaaaa大片视频_韩日毛片_国产精品99久久久久久猫咪_久久本道综合久久伊人_天天做夜夜操 | 国产精品VA尤物在线观看蜜芽_国产人成在线观看_国产无遮挡免费真人视频在线观看_青草视频久久_国产亚洲精品久久久久婷婷瑜伽_亚洲AV无码男人的天堂 | 日产精品一区二区三区在线观看_日韩精品高清在线_亚洲乱码伦AV_欧美人xxxx_www日韩精品_久久成人免费 | 91高清国产_中国少妇XXXX做受_欧美日韩综合精品码视频_国产成人久久久久_18成禁人视频免费_国产欧美日韩中文字幕在线 | 毛片基地免费观看_天天色综合1_亚洲av第一网站久章草_国产精品黄在线观看免费软件_免费麻豆_黄色片av在线 | 久久久噜噜噜www成人网_人妻av中文字幕无码专区_全免费一级毛片免费看在线_看91视频_男人都懂得网站_a亚洲va欧美va国产综合 | 国产精品久久精品国产_亚洲精品自在在线观看_91视频在线免费_成年在线免费视频_av在线网站无码不卡的_欧美一区二区日韩 | 亚洲天堂色网站_欧美牲交videossexeso_亚洲精品人成_亚洲欧美网址_国产一级淫片免费看_国产精品久久久久久久一区二区 | 夜夜躁很很躁日日躁麻豆_91视频免费网站_免费视频精品一区二区_97色伦97色伦国产_哪里有毛片看_亚洲九区 |