网站渗透测试价钱若干,网站渗透测试原理及详细历程,微商贴吧引流方法

1. 信息网络:

获取域名的whois信息,获取注册者邮箱姓名电话等。

niubila@vip.qq.com 若是目的站无破绽,那么去其他站

包罗qqqq@vip.qq.com为用户名的站,拿下数据库,查密码

18511112222;包罗18511112222为用户名的站,拿下数据库,查密码

注册时间:

查询服务器旁站以及子域名站点,因为主站一样平常比较难,以是先看看旁站有没有通用性的cms或者其他破绽。

查看服务器操作系统版本,web中间件,看看是否存在已知的破绽,好比IIS6.0,IIS7.5,APACHE,NGINX的剖析破绽

查看IP,举行IP地址端口扫描,对响应的端口举行破绽探测,好比 rsync:873,心脏出血,mysql,ftp,ssh弱口令等。(暴力破解)

扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄露,好比php探针,另有看看某些文件夹,是否是一个子站,(子站有可能是通用cms,好比phpwind8,dedecms)

google hack 进一步探测网站的信息,后台,敏感文件

site:xss.tv 限制搜索局限为某个域名下

inurl:admin.php 搜索URL中包罗“admin.php”的地址

intitle:后台 搜索标题中包罗“后台”的关键字

intext:治理 搜索网页内容中包罗“治理”的关键字的页面

filetype:txt 搜索指定的文件类型

股权与期权有什么区别,1期权等于多少股权

filetype:txt intext: 用户名 intext:密码

filetype:xls intext: 手机号

filetype:xls intext: 身份证号

2. 破绽扫描

Awvs,御剑,appscan,nesson,openvas,(百度蜘蛛,降低线程,限制时间)

最先检测破绽,如XSS,CSRF,sql注入,代码执行,下令执行,越权接见,目录读取,随便文件读取,下载,文件包罗,远程下令执行,弱口令,上传,编辑器破绽,暴力破解等

3. 破绽行使

行使上述破绽拿到网站权限,好比webshell

4. 权限提升

(若是给企业做渗透测试,这一步可以省略)

(若是给公安部放置的义务,反动网站(必须提权,拿永远权限))

系统内核破绽,巴西烤肉提权,pr提权

第三方软件,readme,serv-u提权,pcshare,等等

捆绑服务器常用的程序

5. 日志消灭

6. 修复方案

做网站渗透测试,可以从哪方面入手?

本文来源于自互联网,不代表n5网立场,侵删。发布者:虚拟资源中心,转载请注明出处:https://www.n5w.com/174019.html

(0)
打赏 微信扫一扫 微信扫一扫
虚拟资源中心虚拟资源中心网络小白
上一篇 2020年6月22日 20:35
下一篇 2020年6月22日 20:35

相关推荐

联系我们

电话:

在线咨询:点击这里给我发消息

邮件:@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

公众号