无码色偷偷亚洲国内自拍_国产男女性潮高清免费网站_69SEX久久精品国产麻豆_日本高清在线一区二区三区

千鋒教育-做(zuo)有情懷(huai)、有良心、有品質的職(zhi)業教育機構

當前位置(zhi):首頁  >  IT問答庫  >  網絡安全培訓時間

拿到一個待檢測的站,應該先做什么?

發布:網絡(luo)安全培訓 2022-03-18 15:39

拿到一個待檢測的站,應(ying)該先做什么?

推薦答案

  拿到一(yi)個待檢(jian)測的站,應該先做(zuo)什(shen)么(me)?信息(xi)收集1、獲取域名的whois信息(xi),獲取注冊(ce)者郵箱(xiang)姓名電(dian)話等,丟社工庫里看看有沒有泄露密(mi)(mi)碼,然后(hou)嘗試用(yong)(yong)泄露的密(mi)(mi)碼進(jin)行登錄后(hou)臺(tai)。用(yong)(yong)郵箱(xiang)做(zuo)關鍵詞進(jin)行丟進(jin)搜索引(yin)擎。利用(yong)(yong)搜索到的關聯信息(xi)找出其他郵箱(xiang)進(jin)而得(de)到常用(yong)(yong)社交(jiao)賬號(hao)。社工找出社交(jiao)賬號(hao),里面或(huo)許會找出管理員設(she)置密(mi)(mi)碼的習慣。利用(yong)(yong)已有信息(xi)生成專用(yong)(yong)字典(dian)。

網絡安全

 

  2、查詢服務器旁站(zhan)以及(ji)子(zi)域(yu)名站(zhan)點,因為主站(zhan)一般比(bi)較(jiao)難(nan),所(suo)以先看看旁站(zhan)有(you)沒有(you)通(tong)用性的cms或(huo)者其他漏洞。

  3、查看服務器操(cao)作系統版(ban)本,web中(zhong)間件,看看是否存在已知(zhi)的(de)漏(lou)(lou)洞,比如IIS,APACHE,NGINX的(de)解(jie)析漏(lou)(lou)洞。

  4、查看IP,進(jin)行(xing)IP地址端口(kou)掃描,對響應的(de)端口(kou)進(jin)行(xing)漏洞探測,比如rsync,心臟出血,mysql,ftp,ssh弱(ruo)口(kou)令等。

  5、掃描網站目錄(lu)結構,看看是否可以(yi)遍歷目錄(lu),或(huo)者敏感文件泄漏,比如(ru)php探針。

  6、googlehack進一步探測網站的信息,后臺(tai),敏感文件

  b、漏洞掃描

  開始檢測(ce)漏洞,如XSS,XSRF,sql注入,代碼執行(xing),命令(ling)執行(xing),越權(quan)訪問,目錄讀取,任(ren)意文(wen)件(jian)(jian)讀取,下載,文(wen)件(jian)(jian)包(bao)含,遠(yuan)程命令(ling)執行(xing),弱(ruo)口令(ling),上傳(chuan),編輯器(qi)漏洞,暴力(li)破解等(deng)

  c、漏洞利用

  利用以上的方式拿到webshell,或者其他(ta)權限

  d、權限提升

  提(ti)權服務(wu)器(qi),比如windows下mysql的udf提(ti)權,serv-u提(ti)權,windows低(di)版本(ben)的漏洞,如iis6,pr,

  巴西(xi)烤肉,linux臟牛漏洞,linux內核版(ban)本漏洞提權,linux下的mysqlsystem提權以及oracle低權限(xian)提權。

  e、日志清理

  f、總結報告及修復方(fang)案

最新問答資訊

01 unity用什么編程語言?unity學習難度大嗎

學習 unity 語言
6020 人關注

02 python容易學嗎?學好python有什么好處?

學習 python 工作 培訓
5389 人關注

03 html是什么語言?html學習難嗎?

學習 html 語言 可以
5062 人關注

04 c語言難學嗎?c語言學好要多久?

語言 技術 學習
4733 人關注

06 學好平面設計要多久?報速成班靠譜嗎?

平面 設計 學習 時間
4238 人關注

技術干貨

更多 >

相關問題

拿(na)到(dao)一(yi)個待檢測的站,應該(gai)先做什(shen)么(me)?

拿到一個待檢測的(de)站,應該先做什么?信息(xi)收集1、獲取(qu)域名的(de)whois...

CSRF、XSS及XXE有(you)什么(me)區別(bie)和修復方式?

  CSRF、XSS及XXE有什么區(qu)別和修復方式?xSS是跨(kua)站(zhan)腳本攻擊(ji),...

正向代理和反向代理的區(qu)別?

  正向(xiang)代理和反向(xiang)代理的區別?正向(xiang)代理,當客戶端無法訪問外部...

為什么說網絡安全最大挑戰是缺乏人(ren)才?

早在(zai)2016年(nian),我們的(de)習(xi)近(jin)平總書記就提出了:“網絡(luo)空間的(de)競爭,歸...

了解網絡安全解決方案未來(lai)的發(fa)展(zhan)方向(xiang)

在網(wang)絡(luo)設備和(he)網(wang)絡(luo)應用市場蓬勃(bo)發展的帶動下,網(wang)絡(luo)安(an)全(quan)市場也迎來(lai)...

了解網絡安全的市場規模

隨著互聯網的快(kuai)速發展,網絡安全(quan)問(wen)題也愈加備受關注,對于網絡安...

測一測
你知道多少IT梗