网络web安全——渗透测试思路方法论_渗透测试


网络web安全——渗透测试思路方法论_web安全_02网络web安全——渗透测试思路方法论_web安全_03网络web安全——渗透测试思路方法论_web安全_04网络web安全——渗透测试思路方法论_web安全_05
网络web安全——渗透测试思路方法论_渗透测试_06
网络web安全——渗透测试思路方法论_渗透测试_07网络web安全——渗透测试思路方法论_web安全_08网络web安全——渗透测试思路方法论_渗透测试_09

渗透信息收集–资产探测

python2 knockpy.py www.ycxy.com

python2 subDomainsBrute.py www.ycxy.com -o 123.txt

dirsearch.py [-u|–url] target [-e|–extensions] extensions [options]web路径收集与扫描

实战某大学

信息收集:
来源 url采集
inurl:xxx.php 学校

注入点批量检测 :枫叶

sql注入验证 safe3 注入安全检测
猜解表名 字段名

burpsuite抓包

  • 浏览器代理
    proxy 抓包拦截–>intruder
    clear
  • 选中密码 $add
  • 选择字典
    payloads options --> load
  • start attack

admin权限进后台 getshell(wordpress后台审计)

插件 -->上传插件zip格式包

上传xxx.zip 内容x.php

  • 原理 源码中自解压 到 /wp-content/upgrade/xxx/x.php
  • 配置删除后ban访问

生成字典

社会工程学 密码生成工具 -猜密码
http://www.hacked.com.cn/pass.html
网络web安全——渗透测试思路方法论_渗透测试_10
或者自己写一个

开源系统/github泄漏 敏感目录/文件

  • 后台

  • 敏感配置文件
    eg: wordpress 默认后台 http://xxxx.com/wp-login.php
    admin
    网络web安全——渗透测试思路方法论_渗透测试_11
    网络web安全——渗透测试思路方法论_web安全_12

  • 历史密码

  • QQ

  • 姓名 字母拼写

  • 家庭住址

  • 学校

  • 网站/域名

  • 邮件地址

网络web安全——渗透测试思路方法论_web安全_13网络web安全——渗透测试思路方法论_渗透测试_14

web渗透 一般步骤 及 实战思路

  • 1 站长之家 类似 全国测速(ping) 判断有无cdn加速节点
    网络web安全——渗透测试思路方法论_web安全_15
  • 2 无节点 进行
    端口 + 服务器 系统指纹扫描 (从 软件漏洞 和 系统漏洞下手)
    网络web安全——渗透测试思路方法论_渗透测试_16
  • 3 C段扫描 旁站+ 内网渗透
    网络web安全——渗透测试思路方法论_web安全_17
    网络web安全——渗透测试思路方法论_渗透测试_18

2020 .3.16

  • 没事闲的 逛逛fofa 发现还是 admin 空

  • 但是 、、、、
    网络web安全——渗透测试思路方法论_渗透测试_19网络web安全——渗透测试思路方法论_渗透测试_20

  • 这是个什么鬼

  • iis + asp 网络web安全——渗透测试思路方法论_渗透测试_21网络web安全——渗透测试思路方法论_web安全_22

  • 大马试一试

  • 老鼠盗洞 一打一个准
    网络web安全——渗透测试思路方法论_渗透测试_23

  • 已经擦了屁股 删了入口 网络web安全——渗透测试思路方法论_渗透测试_24

  • 逗的是 好像是个人电脑
    网络web安全——渗透测试思路方法论_web安全_25网络web安全——渗透测试思路方法论_渗透测试_26网络web安全——渗透测试思路方法论_渗透测试_27

  • 应该是某某小区的门卫电脑忘记关掉了

  • 这个shell 不好用 一句话连一下
    网络web安全——渗透测试思路方法论_渗透测试_28网络web安全——渗透测试思路方法论_渗透测试_29网络web安全——渗透测试思路方法论_渗透测试_30网络web安全——渗透测试思路方法论_web安全_31网络web安全——渗透测试思路方法论_渗透测试_32

网络web安全——渗透测试思路方法论_渗透测试_33
you haven’t updated sqlmap for more than 440 days!!!
网络web安全——渗透测试思路方法论_渗透测试_34

网络web安全——渗透测试思路方法论_web安全_35
网络web安全——渗透测试思路方法论_渗透测试_36