您当前的位置:首页 > 电脑百科 > 安全防护 > 服务器/网站

做网站渗透测试,可以从哪方面入手?

时间:2019-09-03 14:29:35  来源:  作者:

1. 信息收集:

获取域名的whois信息,获取注册者邮箱姓名电话等。

niubila@vip.qq.com 如果目标站无漏洞,那么去其他站

包含qqqq@vip.qq.com为用户名的站,拿下数据库,查密码

18511112222;包含18511112222为用户名的站,拿下数据库,查密码

注册时间:

查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞。

查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS6.0,IIS7.5,Apache,Nginx的解析漏洞

查看IP,进行IP地址端口扫描,对相应的端口进行漏洞探测,比如 rsync:873,心脏出血,MySQL,ftp,ssh弱口令等。(暴力破解)

扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针,还有看看某些文件夹,是否是一个子站,(子站有可能是通用cms,比如phpwind8,dedecms)

google hack 进一步探测网站的信息,后台,敏感文件

site:xss.tv 限制搜索范围为某个域名下

inurl:admin.php 搜索URL中包含“admin.php”的地址

intitle:后台 搜索标题中包含“后台”的关键字

intext:管理 搜索网页内容中包含“管理”的关键字的页面

filetype:txt 搜索指定的文件类型

filetype:txt intext: 用户名 intext:密码

filetype:xls intext: 手机

filetype:xls intext: 身份证号

2. 漏洞扫描

Awvs,御剑,Appscan,nesson,openvas,(百度蜘蛛,降低线程,限制时间)

开始检测漏洞,如XSS,CSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含,远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等

3. 漏洞利用

利用上述漏洞拿到网站权限,比如webshell

4. 权限提升

(如果给企业做渗透测试,这一步可以省略)

(如果给公安部安排的任务,反动网站(必须提权,拿永久权限))

系统内核漏洞,巴西烤肉提权,pr提权

第三方软件,readme,serv-u提权,pcshare,等等

捆绑服务器常用的程序

5. 日志清除

6. 修复方案

做网站渗透测试,可以从哪方面入手?

 



Tags:网站渗透   点击:()  评论:()
声明:本站部分内容来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除,谢谢。
▌相关评论
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
▌相关推荐
客户网站前端时间被攻击,网站被劫持到了赌bo网站上去,通过朋友介绍找到我们做网站的安全防护,我们随即对客户网站进行了全面的渗透测试,包括了网站的漏洞检测与代码安全测试,针对...【详细内容】
2020-02-19   网站渗透  点击:(18)  评论:(0)  加入收藏
域名信息的收集当我们确定了要渗透的目标,也就是知道了其域名,接下来我们需要收集域名对应的 ip,域名的whois信息、子域名等等一系列与域名相关的信息。判断域名对应的IP:首先,我...【详细内容】
2019-12-25   网站渗透  点击:(62)  评论:(0)  加入收藏
在众多渗透测试中客户想要了解攻击溯源查找问题,我们在日常网站安全检测过程中了解知道黑客是如何攻击和上传木马并进行篡改,以及如何查找日志分析攻击者是通过哪些脚本入口...【详细内容】
2019-12-24   网站渗透  点击:(25)  评论:(0)  加入收藏
天气逐渐变凉,但渗透测试的热情温度感觉不到凉,因为有我们的存在公开分享渗透实战经验过程,才会让这个秋冬变得不再冷,近期有反映在各个环境下的目录解析漏洞的检测方法,那么...【详细内容】
2019-10-22   网站渗透  点击:(42)  评论:(0)  加入收藏
越来越多的网站以及app手机端客户注重安全渗透测试服务,上线前必须要对平台进行全面的预渗透测试找出安全漏洞以及BUG,很多客户找我们,做渗透测试服务的时候对具体的流程可...【详细内容】
2019-09-25   网站渗透  点击:(42)  评论:(0)  加入收藏
WordPress网站不仅在国外非常受欢迎,国内市场也是一片大好,越来越多的建站者开始使用这个CMS,安全问题也就变得尤为重要。此次分享旨在为安全人员提供科学合理的安全改良方案,切...【详细内容】
2019-09-03   网站渗透  点击:(81)  评论:(0)  加入收藏
1.利用网站过滤不严直接绕过后台验证,在网站后面加上 admin/session.asp 或 admin/left.asp2.有的网站进后台会出现一个脚本提示框,输入:administrator 即可突破!因为admin代表...【详细内容】
2019-09-03   网站渗透  点击:(83)  评论:(0)  加入收藏
一、简介二、制定实施方案三、具体操作过程四、生成报告五、测试过程中的风险及规避零、前言渗透测试在未得到被测试方授权之前依据某些地区法律规定是违法行为。 这里我们...【详细内容】
2019-09-03   网站渗透  点击:(69)  评论:(0)  加入收藏
1. 信息收集:获取域名的whois信息,获取注册者邮箱姓名电话等。niubila@vip.qq.com 如果目标站无漏洞,那么去其他站包含qqqq@vip.qq.com为用户名的站,拿下数据库,查密码1851111222...【详细内容】
2019-09-03   网站渗透  点击:(65)  评论:(0)  加入收藏
网站渗透测试是指在没有获得网站源代码以及服务器的情况下,模拟入侵者的攻击手法对网站进行漏洞检测,以及渗透测试,可以很好的对网站安全进行全面的安全检测,把安全做到最大化。...【详细内容】
2019-07-29   网站渗透  点击:(86)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条