猛操女人-猛操网-咪咪爱毛片-米奇久久-91破处视频-91视频综合网

千鋒教育-做有情懷、有良心、有品質的職業教育機構

當前位置:首頁  >  IT問答庫  >  網絡安全培訓時間

拿到一個待檢測的站,應該先做什么?

發布:網絡安全培訓 2022-03-18 15:39

拿到一個待檢測的站,應該先做什么?

推薦答案

  拿到一個待檢測的站,應該先做什么?信息收集1、獲取域名的whois信息,獲取注冊者郵箱姓名電話等,丟社工庫里看看有沒有泄露密碼,然后嘗試用泄露的密碼進行登錄后臺。用郵箱做關鍵詞進行丟進搜索引擎。利用搜索到的關聯信息找出其他郵箱進而得到常用社交賬號。社工找出社交賬號,里面或許會找出管理員設置密碼的習慣。利用已有信息生成專用字典。

網絡安全

 

  2、查詢服務器旁站以及子域名站點,因為主站一般比較難,所以先看看旁站有沒有通用性的cms或者其他漏洞。

  3、查看服務器操作系統版本,web中間件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞。

  4、查看IP,進行IP地址端口掃描,對響應的端口進行漏洞探測,比如rsync,心臟出血,mysql,ftp,ssh弱口令等。

  5、掃描網站目錄結構,看看是否可以遍歷目錄,或者敏感文件泄漏,比如php探針。

  6、googlehack進一步探測網站的信息,后臺,敏感文件

  b、漏洞掃描

  開始檢測漏洞,如XSS,XSRF,sql注入,代碼執行,命令執行,越權訪問,目錄讀取,任意文件讀取,下載,文件包含,遠程命令執行,弱口令,上傳,編輯器漏洞,暴力破解等

  c、漏洞利用

  利用以上的方式拿到webshell,或者其他權限

  d、權限提升

  提權服務器,比如windows下mysql的udf提權,serv-u提權,windows低版本的漏洞,如iis6,pr,

  巴西烤肉,linux臟牛漏洞,linux內核版本漏洞提權,linux下的mysqlsystem提權以及oracle低權限提權。

  e、日志清理

  f、總結報告及修復方案

最新問答資訊

01 unity用什么編程語言?unity學習難度大嗎

學習 unity 語言
6020 人關注

02 python容易學嗎?學好python有什么好處?

學習 python 工作 培訓
5389 人關注

03 html是什么語言?html學習難嗎?

學習 html 語言 可以
5062 人關注

04 c語言難學嗎?c語言學好要多久?

語言 技術 學習
4733 人關注

06 學好平面設計要多久?報速成班靠譜嗎?

平面 設計 學習 時間
4238 人關注

相關問題

拿到一個待檢測的站,應該先做什么?

拿到一個待檢測的站,應該先做什么?信息收集1、獲取域名的whois...

CSRF、XSS及XXE有什么區別和修復方式?

  CSRF、XSS及XXE有什么區別和修復方式?xSS是跨站腳本攻擊,...

正向代理和反向代理的區別?

  正向代理和反向代理的區別?正向代理,當客戶端無法訪問外部...

為什么說網絡安全最大挑戰是缺乏人才?

早在2016年,我們的習近平總書記就提出了:“網絡空間的競爭,歸...

了解網絡安全解決方案未來的發展方向

在網絡設備和網絡應用市場蓬勃發展的帶動下,網絡安全市場也迎來...

了解網絡安全的市場規模

隨著互聯網的快速發展,網絡安全問題也愈加備受關注,對于網絡安...

測一測
你知道多少IT梗

主站蜘蛛池模板: 国产1区2区在线观看 | 成人深爱网 | 91人人草| 手机看片高清日韩精品 | 亚洲国产日韩欧美在线as乱码 | 动漫成年美女黄漫网站小视频 | 国产在线观看午夜不卡 | 免费国产a国产片高清不卡 免费国产a | 欧美日韩无 | 香蕉视频亚洲一级 | 中国黄色一级片 | 国产v在线在线观看羞羞答答 | 毛片网站网址 | 美女下面粉嫩粉嫩冒白浆高清 | 欧美午夜视频 | 在线观看亚洲欧美 | 亚洲欧美综合一区二区三区四区 | 久久久高清日本道免费观看 | 亚洲国产精久久久久久久春色 | 在线欧美69v免费观看视频 | 日韩深夜 | 在线播放a 1| 欧美视频日韩视频 | 国产亚洲综合一区二区在线 | 狍和美女一级aa毛片 | 久久精品站| 国产精品亚洲欧美日韩区 | 欧美精品亚洲精品日韩专区va | 成人毛片免费 | 国产精品福利无圣光一区二区 | 成人免费视频大全 | 亚洲人成网男女大片在线播放 | 天天看天天爽 | 成年网站免费观看 | 亚洲一区二区观看 | 97国产精品视频观看一 | 国产精欧美一区二区三区 | 亚洲第一页在线 | 国产级a爱做片免费观看 | 中文字幕在线看视频一区二区三区 | 99视频精品全部国产盗摄视频 |