麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁(yè)  >  技術(shù)干貨  > 【學(xué)習(xí)教程】拿到一個(gè)待檢測(cè)的站,你覺(jué)得應(yīng)該先做什么?

【學(xué)習(xí)教程】拿到一個(gè)待檢測(cè)的站,你覺(jué)得應(yīng)該先做什么?

來(lái)源:千鋒教育
發(fā)布人:syq
時(shí)間: 2022-07-04 15:21:00 1656919260

  一、信息收集

  1、獲取域名的 whois 信息,獲取注冊(cè)者郵箱姓名電話等,丟社工庫(kù)里看看有沒(méi)有泄露密碼,然后嘗試用泄露的密碼進(jìn)行登錄后臺(tái)。用郵箱做關(guān)鍵詞進(jìn)行丟進(jìn)搜索引擎。利用搜索到的關(guān)聯(lián)信息找出其他郵箱進(jìn)而得到常用社交賬號(hào)。社工找出社交賬號(hào),里面或許會(huì)找出管理員設(shè)置密碼的習(xí)慣。利用已有信息生成專用字典。

<a href=網(wǎng)絡(luò)安全培訓(xùn)" />

  2、查詢服務(wù)器旁站以及子域名站點(diǎn),因?yàn)橹髡疽话惚容^難,所以先看看旁站有沒(méi)有通用性的 cms 或者其他漏洞。

  3、查看服務(wù)器操作系統(tǒng)版本,web 中間件,看看是否存在已知的漏洞,比如 IIS,APACHE,NGINX 的解析漏洞。

  4、查看 IP,進(jìn)行 IP 地址端口掃描,對(duì)響應(yīng)的端口進(jìn)行漏洞探測(cè),比如 rsync,心臟出血,mysql,ftp,ssh弱口令等。

  5、掃描網(wǎng)站目錄結(jié)構(gòu),看看是否可以遍歷目錄,或者敏感文件泄漏,比如 php 探針

  6、google hack 進(jìn)一步探測(cè)網(wǎng)站的信息,后臺(tái),敏感文件。

  二、漏洞掃描

  開(kāi)始檢測(cè)漏洞,如 XSS,XSRF,sql 注入,代碼執(zhí)行,命令執(zhí)行,越權(quán)訪問(wèn),目錄讀取,任意文件讀取,下載,文件包含,遠(yuǎn)程命令執(zhí)行,弱口令,上傳,編輯器漏洞,暴力破解等。

  三、漏洞利用

  利用以上的方式拿到 webshell,或者其他權(quán)限。

  四、權(quán)限提升

  提權(quán)服務(wù)器,比如 windows 下 mysql 的 udf 提權(quán),serv-u 提權(quán),windows 低版本的漏洞,如 iis6,pr,巴西烤肉,linux 臟牛漏洞,linux 內(nèi)核版本漏洞提權(quán),linux 下的 mysql system 提權(quán)以及 oracle 低權(quán)限提權(quán)。

  五、日志清理

  六、總結(jié)報(bào)告及修復(fù)方案

  更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問(wèn)題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓(xùn)服務(wù)經(jīng)驗(yàn),采用全程面授高品質(zhì)、高體驗(yàn)培養(yǎng)模式,擁有國(guó)內(nèi)一體化教學(xué)管理及學(xué)員服務(wù),助力更多學(xué)員實(shí)現(xiàn)高薪夢(mèng)想。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
什么是PlatformIo?

PlatformIO是什么PlatformIO是一個(gè)全面的物聯(lián)網(wǎng)開(kāi)發(fā)平臺(tái),它為眾多硬件平臺(tái)和開(kāi)發(fā)環(huán)境提供了統(tǒng)一的工作流程,有效簡(jiǎn)化了開(kāi)發(fā)過(guò)程,并能兼容各種...詳情>>

2023-10-14 12:55:06
云快照與自動(dòng)備份有什么區(qū)別?

1、定義和目標(biāo)不同云快照的主要目標(biāo)是提供一種快速恢復(fù)數(shù)據(jù)的方法,它只記錄在快照時(shí)間點(diǎn)后的數(shù)據(jù)變化,而不是所有的數(shù)據(jù)。自動(dòng)備份的主要目標(biāo)...詳情>>

2023-10-14 12:48:59
服務(wù)器為什么要用Linux?

服務(wù)器為什么要用Linux作為服務(wù)器操作系統(tǒng)的優(yōu)選,Linux在眾多選擇中脫穎而出。Linux作為服務(wù)器操作系統(tǒng)的優(yōu)選,有其獨(dú)特的優(yōu)勢(shì)和特點(diǎn)。包括其...詳情>>

2023-10-14 12:34:11
ORM解決的主要問(wèn)題是什么?

ORM(對(duì)象關(guān)系映射)解決的主要問(wèn)題是將關(guān)系數(shù)據(jù)庫(kù)與面向?qū)ο缶幊讨g的映射困境。在傳統(tǒng)的關(guān)系數(shù)據(jù)庫(kù)中,數(shù)據(jù)以表格的形式存儲(chǔ),而在面向?qū)ο?..詳情>>

2023-10-14 12:26:19
Go為什么不支持三元運(yùn)算符?

Go為什么不支持三元運(yùn)算符Go語(yǔ)言是一種以簡(jiǎn)潔和有效性為目標(biāo)的編程語(yǔ)言,因此在設(shè)計(jì)過(guò)程中,Go的設(shè)計(jì)者刻意排除了一些他們認(rèn)為可能導(dǎo)致復(fù)雜性或...詳情>>

2023-10-14 12:12:36
主站蜘蛛池模板: 波多野结衣之双调教hd| 又粗又黑又大的吊av| chinese打桩大学生twink| 中文字幕在线视频网站| 北条麻妃74部作品在线观看| 久久久91精品国产一区二区三区 | 最近高清日本免费| 最近中文2019字幕第二页| 国产高清露脸| 真实国产乱人伦在线视频播放| 国产欧美一区二区三区观看| 男生吃女生的jiojio| 久久国产精品二国产精品| 国产三级免费观看| 色www视频永久免费男的天堂| 美女主动张腿让男人桶| 中国大陆国产高清aⅴ毛片| 天天躁日日躁狠狠躁| 成年女人免费v片| 日本污全彩肉肉无遮挡彩色| 四虎永久在线精品免费影视| 韩国朋友夫妇:交换4| 波多野结衣女同| 两个体校校草被c出水| 国产剧情麻豆剧果冻传媒视频免费| 久久亚洲国产精品五月天婷| 欧美人善交videosg| 成人久久精品一区二区三区| 菠萝蜜视频在线观看入口| 樱花草在线社区www韩国| 午夜精品久久久久久中宇| 正在播放久久| 国产精品久久久久9999高清 | 久久精品综合| 欧美黄三级在线观看| 久久久久久福利| 西西人体www44rt大胆高清| 国产99精品在线观看| 草莓污视频在线观看午夜社区 | 国产无圣光| 丰满妇女做a级毛片免费观看|