少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站滲透測(cè)試中的漏洞信息搜集介紹
  • 更新時(shí)間:2025-05-14 22:02:13
  • 開(kāi)發(fā)經(jīng)驗(yàn)
  • 發(fā)布時(shí)間:3年前
  • 505

快到十二月中旬了,很多滲透測(cè)試中的客戶(hù)想要知道如何搜集這些漏洞信息和利用方式的檢測(cè),再次我們Sine安全的工程師給大家普及下如何發(fā)現(xiàn)漏洞以及如何去獲取這些有用的信息來(lái)防護(hù)自身的網(wǎng)站項(xiàng)目平臺(tái)安全,把網(wǎng)站安全風(fēng)險(xiǎn)降到最低,使平臺(tái)更加安全穩(wěn)定的運(yùn)行下去。


威脅情報(bào)(Threat Intelligence)一般指從安全數(shù)據(jù)中提煉的,與網(wǎng)絡(luò)空間威脅相關(guān)的信息,包括威脅來(lái)源、攻擊意圖、攻擊手法、攻擊目標(biāo)信息,以及可用于解決威脅或應(yīng)對(duì)危害的知識(shí)。廣義的威脅情報(bào)也包括情報(bào)的加工生產(chǎn)、分析應(yīng)用及協(xié)同共享機(jī)制。相關(guān)的概念有資產(chǎn)、威脅、脆弱性等,具體定義如下。


6.3.2. 相關(guān)概念

資產(chǎn)(Asset):對(duì)組織具有價(jià)值的信息或資源

威脅(Threat): 能夠通過(guò)未授權(quán)訪(fǎng)問(wèn)、毀壞、揭露、數(shù)據(jù)修改和或拒絕服務(wù)對(duì)系統(tǒng)造成潛在危害的起因,威脅可由威脅的主體(威脅源)、能力、資源、動(dòng)機(jī)、途徑、可能性和后果等多種屬性來(lái)刻畫(huà)

脆弱性 / 漏洞(Vulnerability): 可能被威脅如攻擊者利用的資產(chǎn)或若干資產(chǎn)薄弱環(huán)節(jié)

風(fēng)險(xiǎn)(Risk): 威脅利用資產(chǎn)或一組資產(chǎn)的脆弱性對(duì)組織機(jī)構(gòu)造成傷害的潛在可能

安全事件(Event): 威脅利用資產(chǎn)的脆弱性后實(shí)際產(chǎn)生危害的情景


6.3.3. 其他

一般威脅情報(bào)需要包含威脅源、攻擊目的、攻擊對(duì)象、攻擊手法、漏洞、攻擊特征、防御措施等。威脅情報(bào)在事前可以起到預(yù)警的作用,在威脅發(fā)生時(shí)可以協(xié)助進(jìn)行檢測(cè)和響應(yīng),在事后可以用于分析和溯源。

常見(jiàn)的網(wǎng)絡(luò)威脅情報(bào)服務(wù)有黑客或欺詐團(tuán)體分析、社會(huì)媒體和開(kāi)源信息監(jiān)控、定向漏洞研究、定制的人工分析、實(shí)時(shí)事件通知、憑據(jù)恢復(fù)、事故調(diào)查、偽造域名檢測(cè)等。

為了實(shí)現(xiàn)情報(bào)的同步和交換,各組織都制定了相應(yīng)的標(biāo)準(zhǔn)和規(guī)范。主要有國(guó)標(biāo),美國(guó)聯(lián)邦政府標(biāo)準(zhǔn)等。

在威脅情報(bào)方面,比較有代表性的廠(chǎng)商有RSA、IBM、McAfee、賽門(mén)鐵克、FireEye等。


風(fēng)險(xiǎn)控制

6.4.1. 常見(jiàn)風(fēng)險(xiǎn)

會(huì)員

撞庫(kù)盜號(hào)

賬號(hào)分享

批量注冊(cè)

視頻

盜播盜看

廣告屏蔽

刷量作弊

活動(dòng)

薅羊毛

直播

掛站人氣

惡意圖文

電商

惡意下單

訂單欺詐

支付

洗錢(qián)

惡意下單

惡意提現(xiàn)

其他

釣魚(yú)郵件

惡意爆破

短信轟炸

安全加固


6.5.1. 網(wǎng)絡(luò)設(shè)備

及時(shí)檢查系統(tǒng)版本號(hào)

敏感服務(wù)設(shè)置訪(fǎng)問(wèn)IP/MAC白名單

開(kāi)啟權(quán)限分級(jí)控制

關(guān)閉不必要的服務(wù)

打開(kāi)操作日志

配置異常告警

關(guān)閉ICMP回應(yīng)


6.5.2. 操作系統(tǒng)

6.5.2.1. Linux

無(wú)用用戶(hù)/用戶(hù)組檢查

敏感文件權(quán)限配置

/etc/passwd

/etc/shadow

~/.ssh/

/var/log/messages

/var/log/secure

/var/log/maillog

/var/log/cron

/var/log/spooler

/var/log/boot.log

日志是否打開(kāi)

及時(shí)安裝補(bǔ)丁

開(kāi)機(jī)自啟

/etc/init.d

檢查系統(tǒng)時(shí)鐘


6.5.2.2. Windows

異常進(jìn)程監(jiān)控

異常啟動(dòng)項(xiàng)監(jiān)控

異常服務(wù)監(jiān)控

配置系統(tǒng)日志

用戶(hù)賬戶(hù)

設(shè)置口令有效期

設(shè)置口令強(qiáng)度限制

設(shè)置口令重試次數(shù)

安裝EMET

啟用PowerShell日志


限制以下敏感文件的下載和執(zhí)行

ade, adp, ani, bas, bat, chm, cmd, com, cpl, crt, hlp, ht, hta, inf, ins, isp, job, js, jse, lnk, mda, mdb, mde, mdz, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shs, url, vb, vbe, vbs, wsc, wsf, wsh, exe, pif

限制會(huì)調(diào)起wscript的后綴

bat, js, jse, vbe, vbs, wsf, wsh


6.5.3. 應(yīng)用

6.5.3.1. FTP

禁止匿名登錄

修改Banner


6.5.3.2. SSH

是否禁用ROOT登錄

是否禁用密碼連接


6.5.3.3. MySQL

文件寫(xiě)權(quán)限設(shè)置

用戶(hù)授權(quán)表管理

日志是否啟用

版本是否最新


6.5.4. Web中間件

6.5.4.1. Apache

版本號(hào)隱藏

版本是否最新

禁用部分HTTP動(dòng)詞

關(guān)閉Trace

禁止 server-status

上傳文件大小限制

目錄權(quán)限設(shè)置

是否允許路由重寫(xiě)

是否允許列目錄

日志配置

配置超時(shí)時(shí)間防DoS


6.5.4.2. Nginx

禁用部分HTTP動(dòng)詞

禁用目錄遍歷

檢查重定向配置

配置超時(shí)時(shí)間防DoS


6.5.4.3. IIS

版本是否最新

日志配置

用戶(hù)口令配置

ASP.NET功能配置

配置超時(shí)時(shí)間防DoS


6.5.4.4. JBoss

jmx console配置

web console配置

6.5.4.5. Tomcat

禁用部分HTTP動(dòng)詞

禁止列目錄

禁止manager功能

用戶(hù)密碼配置

用戶(hù)權(quán)限配置

配置超時(shí)時(shí)間防DoS

蜜罐技術(shù)


6.6.1. 簡(jiǎn)介

蜜罐是對(duì)攻擊者的欺騙技術(shù),用以監(jiān)視、檢測(cè)、分析和溯源攻擊行為,其沒(méi)有業(yè)務(wù)上的用途,所有流入/流出蜜罐的流量都預(yù)示著掃描或者攻擊行為,因此可以比較好的聚焦于攻擊流量。


蜜罐可以實(shí)現(xiàn)對(duì)攻擊者的主動(dòng)誘捕,能夠詳細(xì)地記錄攻擊者攻擊過(guò)程中的許多痕跡,可以收集到大量有價(jià)值的數(shù)據(jù),如病毒或蠕蟲(chóng)的源碼、黑客的操作等,從而便于提供豐富的溯源數(shù)據(jù)。


但是蜜罐存在安全隱患,如果沒(méi)有做好隔離,可能成為新的攻擊源。


6.6.2. 分類(lèi)

按用途分類(lèi),蜜罐可以分為研究型蜜罐和產(chǎn)品型蜜罐。研究型蜜罐一般是用于研究各類(lèi)網(wǎng)絡(luò)威脅,尋找應(yīng)對(duì)的方式,不增加特定組織的安全性。產(chǎn)品型蜜罐主要是用于防護(hù)的商業(yè)產(chǎn)品。


按交互方式分類(lèi),蜜罐可以分為低交互蜜罐和高交互蜜罐。低交互蜜罐模擬網(wǎng)絡(luò)服務(wù)響應(yīng)和攻擊者交互,容易部署和控制攻擊,但是模擬能力會(huì)相對(duì)較弱,對(duì)攻擊的捕獲能力不強(qiáng)。高交互蜜罐


6.6.3. 隱藏技術(shù)

蜜罐主要涉及到的是偽裝技術(shù),主要涉及到進(jìn)程隱藏、服務(wù)偽裝等技術(shù)。

蜜罐之間的隱藏,要求蜜罐之間相互隱蔽。進(jìn)程隱藏,蜜罐需要隱藏監(jiān)控、信息收集等進(jìn)程。偽服務(wù)和命令技術(shù),需要對(duì)部分服務(wù)進(jìn)行偽裝,防止攻擊者獲取敏感信息或者入侵控制內(nèi)核。數(shù)據(jù)文件偽裝,需要生成合理的虛假數(shù)據(jù)的文件。


6.6.4. 識(shí)別技術(shù)

攻擊者也會(huì)嘗試對(duì)蜜罐進(jìn)行識(shí)別。比較容易的識(shí)別的是低交互的蜜罐,嘗試一些比較復(fù)雜且少見(jiàn)的操作能比較容易的識(shí)別低交互的蜜罐。相對(duì)困難的是高交互蜜罐的識(shí)別,因?yàn)楦呓换ッ酃尥ǔR哉鎸?shí)系統(tǒng)為基礎(chǔ)來(lái)構(gòu)建,和真實(shí)系統(tǒng)比較近似。對(duì)這種情況,通常會(huì)基于虛擬文件系統(tǒng)和注冊(cè)表的信息、內(nèi)存分配特征、硬件特征、特殊指令等來(lái)識(shí)別,如果對(duì)滲透測(cè)試有需求的朋友可以去問(wèn)問(wèn)專(zhuān)業(yè)的網(wǎng)站安全維護(hù)公司來(lái)預(yù)防新項(xiàng)目上線(xiàn)所產(chǎn)生的安全問(wèn)題,國(guó)內(nèi)做的比較好的公司推薦Sinesafe,綠盟,啟明星辰等等都是比較不錯(cuò)的。

我們專(zhuān)注高端建站,小程序開(kāi)發(fā)、軟件系統(tǒng)定制開(kāi)發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開(kāi)發(fā)、各類(lèi)API接口對(duì)接開(kāi)發(fā)等。十余年開(kāi)發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿(mǎn)意為止,多一次對(duì)比,一定讓您多一份收獲!

本文章出于推來(lái)客官網(wǎng),轉(zhuǎn)載請(qǐng)表明原文地址:https://www.tlkjt.com/experience/8730.html
推薦文章

在線(xiàn)客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: wwwmmm日本_国产日本高清_亚洲一区a_国产suv精品一区二区69_欧美激欧美啪啪片_a级片在线免费播放 | fc2在线_久久精品私人影院免费看_久久精品一区二区不卡_国产精品视频999_国产午夜精品一区二区三区在线观看_澳门精品无码一区二区三区 | 黄色免费网站在线看_欧洲精品久久_啪啪午夜视频_国产成人综合亚洲色就色_国产超污视频在线观看_三个黑人上我一个 | 欧美淫视频_国产免费观看av_精品国产亚洲一区二区三区在线观看_97超碰色_伊人天天_97超碰国产精品 | 亚洲成香蕉AV_超碰97国产_亚洲综合第一在线影视_亚洲AV小说最新在线观看网址_一区二区在线观看91在线_狠狠色噜噜狠狠狠狠av | 少妇人妻无码专区视频_99国产欧美另类久久片_四虎影视欧美_亚洲人成网站777色婷婷_欧洲精品VA无码一区二区三区_国产精品中文字幕av | 曰欧一片内射vα在线影院_少妇和教练在车里激情_精品视频久久久久_国产又黄又爽无遮挡不要VIP_久久久久亚洲AV无码专区网站_精品久久97 | 国产日韩欧美一二三区_欧美熟妇丰满XXXXX裸体艺术_97久久网站_丰满的少妇中文HD高清_草草影院在线观看视频_一本久久A久久免费精品不卡 | 日日噜噜噜夜夜爽爽狠狠视频寻花_av视频在线观看_一区av_国产视频第一页在线观看_免费无码国产裸体_亚洲精品无码不卡 | 欧美亚洲日本国产_亚洲天堂2017无码_黄毛片在线观看_成人免费视频久久_天码欧美日本一道免费_成人久久亚洲 | 越南一级黄色片_18禁高潮出水呻吟娇喘av_日韩欧美中文字幕公布_久久不卡_色综合天天狠狠_在线观看亚洲成人 | 久久高清片_久久久黄网_国产视频1区_五月精品夜夜春夜夜爽久久_91精品免费在线_99c视频在线观看 | 好姑娘西瓜在线观看免费_夜夜骑av_亚洲欧美日韩国产精品一区二区_91麻豆成人_毛片大全网站_中国国产一级毛片 | 在线观看亚洲一区二区三区_91在线免费网站_亚洲国产精品久久久久久无码_色偷偷人人澡人人添老妇人_亚洲精品无码高潮喷水a片软_午夜啪啪网站 | 国产精品99久久久久久有的能看_成人av入口_日韩精品在线一区二区三区_在线精品自偷自拍无码中文_最近中文字幕高清中文字幕2018_91久久精品国产91久久性色tv | 99成人精品日韩激情网站_www.影院_噜噜噜久久亚洲精品国产品91_九久久久久_久久人91精品久久久久久不卡_久久久久久久久久久网 | 国模aaaa人体偷拍_x88av在线播放_日韩一区二区视频在线观看_中文字幕国产一区二区_在线看亚洲_日韩精品h | 欧美日韩在线观看一区_91久久爱成人_国产午夜精品久久_婷婷中文色字幕_欧美一区二区三区白人_国产69精品福利视频 | av免费在线观_aa片在线观看无码免费_久久精品日产第一区二区三区乱码_羞羞答答xxdd在线网站观看_91久久久久久久久久久久_国产精品一区二区久久 | 国产午夜在线视频不卡_中文精品一区_日日爱夜夜爽_人操人人_四虎成人在线观看_99久久久无码国产麻豆 | 国产视频久久久久_99在线免费_亚洲成人精品_无码精品第1页_成人va视频_国产精品偷伦费观看一次 | 视频一区中文_欧美黑人一区二区三区免费A片_国精品无码一区二区三区左线_国产尤物av_黄色免费小视频_天天操天天骑 | 欧美日韩国产图片区一区_秘书在办公室被躁到高潮_成人av免费播放_国产精品爽爽ⅴa在线观看_国产影院一区_av资源吧首页 | 午夜福利片1000无码免费_性高朝久久久久久久久久_麻豆免费看片_插吧插吧综合网_91亚洲欧美_日韩黄色三级视频 | 久久国产夜色精品鲁鲁99_久久99精品久久久久麻豆_五月婷婷狠狠干_欧美韩国三级在线观看不卡_亚洲精品黄色在线观看_成人综合在线观看 | 少妇人妻无码AV片在线蜜芽_人妻丰满熟妇AV无码处处不卡_成年男女免费视频网站很黄的_99久久免费精品_无码人妻一区二区三区兔费_一本色道久久综合无码人妻 无遮挡A级毛片免费看_国产精品综合久久_不卡中文字幕_国产又粗又猛又爽又黄A片小说_国产黄色免费大片_日韩精人妻无码一区二区三区 | 午夜国产小视频_色老板最新地址入口处_日韩视频精品在线观看_美女高潮在线观看_在线观看无码H片_狠狠操人人干 | 2024国产盗摄视频在线观看_国产人妻一区二区三区久久_国产日韩欧美一区二区在线播放_爱如潮水10免费观看日本高清_久久一二_真人毛片 | 在线观看视频免费区_黑人又大又粗又长进去很舒服_免费无码久久成人网站_黄色成人在线网站_国产精品爆乳在线播放第一人称_尤物99国产成人精品视频 | 久久久免费毛片_色先锋资源久久综合5566_91视频久久_国产精品自拍99_一级毛片欧美真人视频_亚洲欧美日韩中文无线码 九九热综合_亚洲综合精品成人_欧美a在线视频_国产性色AV内射白浆肛交后入_日皮免费视频_亚洲国产欧美另类 | 色翁荡息又大又硬又粗视频_久久国产亚洲AV无码_国产精品va_窝窝影院午夜看片_真人一级毛片_欧美高清在线视频一区二区 | 国产二区三区_护士张开腿被奷日出白浆_蜜臀avcom_一二三区在线_亚洲制服丝袜无码AV在线_日本少妇高潮喷水XXXXXXX | 贪婪欲望之岛在线观看_1769免费视频在线观看_免费aa毛片_久久精品在线观看视频_亚洲性爱之日本精品视频_亚洲欧美日韩综合aⅴ | 亚洲a视_免费夜里18款禁用b站软粉色_91精品国自产在线观看欧美_高清av一区二区_亚洲妇女体内精汇编_欧洲黄色一级视频 | 一级黄色美女_人妻少妇乱子伦无码专区_2021国内精品久久久久久影院_丰满无码人妻热妇无码_4k岛国日韩精品**专区_久久亚洲国产成人精品无码区 | av资源首页_国产欧美网站_中文日产幕无线码一区不卡_日日躁天天躁躁aV麻豆_日本a级片免费在线观看_亚洲精品中文字幕不卡 | 欧美高清网站_亚洲第一不卡_国产成人在线观看免费网站_国产av一区最新精品_日本www视频在线观看_免费观看久久 | 亚洲视频不卡_日韩在线小视频_日本啪啪动态图_色狠狠色噜噜噜影音先锋_日韩a欧美_99爱在线视频 | 免费看黄色大片儿_噜噜噜噜噜久久久久久91黄画_成人伊人网站_学生的妈妈3在线观看_7799精品视频免费观看_亚洲国产成人精品无码区四虎 | 9lporm自拍视频区_色婷婷成人网_国产精品入口尤物_香港毛片基地_91精品无码久久久久久久久_亚洲日韩av在线观看 | 一级黄毛片_国产精品VA在线观看丝瓜影院_国产野外战在线播放_亚洲AV极品视觉盛宴分类_人人人插人人费_午夜免费国产 |