1. 信息收集:
获取域名的whois信息,获取注册者邮箱姓名电话等 。
niubila@vip.qq.com 如果目标站无漏洞,那么去其他站
包含qqqq@vip.qq.com为用户名的站,拿下数据库,查密码
18511112222;包含18511112222为用户名的站,拿下数据库,查密码
注册时间:
查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞 。
查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS6.0,IIS7.5,Apache,Nginx的解析漏洞
查看IP,进行IP地址端口扫描,对相应的端口进行漏洞探测,比如 rsync:873,心脏出血,MySQL,ftp,ssh弱口令等 。(暴力破解)
扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针,还有看看某些文件夹,是否是一个子站,(子站有可能是通用cms,比如phpwind8,dedecms)
google hack 进一步探测网站的信息,后台,敏感文件
site:xss.tv 限制搜索范围为某个域名下
inurl:admin.php 搜索URL中包含“admin.php”的地址
intitle:后台 搜索标题中包含“后台”的关键字
intext:管理 搜索网页内容中包含“管理”的关键字的页面
filetype:txt 搜索指定的文件类型
filetype:txt intext: 用户名 intext:密码
filetype:xls intext: 手机号
filetype:xls intext: 身份证号
2. 漏洞扫描
Awvs,御剑,Appscan,nesson,openvas,(百度蜘蛛,降低线程,限制时间)
开始检测漏洞,如XSS,CSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含,远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等
3. 漏洞利用
利用上述漏洞拿到网站权限,比如webshell
4. 权限提升
(如果给企业做渗透测试,这一步可以省略)
(如果给公安部安排的任务,反动网站(必须提权,拿永久权限))
系统内核漏洞,巴西烤肉提权,pr提权
第三方软件,readme,serv-u提权,pcshare,等等
捆绑服务器常用的程序
5. 日志清除
6. 修复方案
文章插图
【做网站渗透测试,可以从哪方面入手?】
推荐阅读
- 网站安全渗透 之squid代理漏洞挖掘与修复
- 惊蛰要做什么事情 惊蛰不宜做什么
- 做生蚝时,打不开蚝壳?教你1招,生蚝乖乖张开嘴,轻松吃到蚝肉
- 做梦梦到去祭拜过世的长辈 梦见去祭拜过世的长辈放爆竹
- 刘禅在诸葛亮死后做了什么 刘禅在诸葛亮死后还治理了多少年的蜀国
- 现在做快手电商还有前景吗 快手的电商前景与发展趋势
- 历下|赴日留学生新卒找到工作了吗?轻松入职只需做好这5步!
- 传奇世界|传奇世界:职业人气高? 都不过是给它做铺垫而已
- 地下城与勇士|职场上,没有背景关系的人,如何逆袭?做好这4件事能少走弯路
- 做好以下的工作,可以让我们的微信支付更加安全