渗透测试专题之实战技巧总结

1、首先明确你的攻击目标,这很重要,这可以避免你使用眼花缭乱的工具,从而找不到攻击点。

2、你的攻击目标可以是操作系统、web服务器及各种服务器,所以在不知道这些信息的情况下首先得看知道自己的目标系统环境

  • nmap -O 172.16.55.153  #显示目标服务器的操作系统的信息、版本号及开放的端口

3、对应相应的操作系统信息,查看漏洞公告,寻找攻击点,一般我们对于操作系统的攻击使用msf

4、如果你的目标是web,那么先根据经验寻找后台,先尝试弱密钥是否可以登录后台。

如果弱密钥无法登录后台的话,那么尝试用字典暴力破解。如果字典不行的话,尝试sql注入攻击。

  • 后台寻找:一般为 域名/admin ;
  • 弱密钥:尝试固定密码123456,admin  q穷举用户名
  • 字典暴力破解:这得基于你有强大的字典和计算资源
  • sql注入攻击:本人比较喜欢用sqlmap -r  pack.txt --tables  # pack.txt 用brupsuit拦截cookie

5、如果说上一步还是无法达到目的,那么尝试旁注,同一个IP可以分配N个系统

6、如果说成功登陆后台了,那么我们就直接寻找上传点,上传木马,获取文件目录

注意上传图片马,有可能检查了图片的内容,所以我们应该进一步的去:GIF89a €  构?!?     ,      $審i理p瀌?Y[t"~Q?*[f挭竮-红du搲 ;      添加图片头,有可能会检查头和尾,所以我们应该添加图片头和尾

可以尝试的上传点:

  • 数据库备份
  • 模板设置
  • fckeditor
  • 文件上传
时间: 2025-01-04 10:19:04

渗透测试专题之实战技巧总结的相关文章

渗透测试专题之decms的攻防篇(一)

http://blog.sina.com.cn/s/blog_e981cdea0101c4jc.html 这个网站上介绍了织梦网站攻防的几种技巧:下面我用自己的方式阐述一遍 -----------------------------攻击篇------------------------------------------------------ 1.织梦cms的有关指纹信息的获取 a.访问织梦系统的标签信息 http://域名/tags.php  底部logo.版权 b. http://域名/m

渗透测试——寻找非常规后台技巧

主要几种方法:1.挂字典  2.搜索引擎  3.爬虫:搜索出来所有网站查找后台入口   4.robots.txt防止爬虫规则文件,利用此文件寻找有利信息  5.故意请求不存在的页面,报错页获取服务器信息 6.通过寻找网站模板的特点,去寻找开源网站的命名规则.版本号.漏洞等 扫目录需要挂比较大的字典,但有些东西是有规律可循的.比如后面一个PHP网站,这个开发者还是有安全意识的,改了后台入口,如何找他可能使用的CMS呢.这里需要文件指纹. 例如,通过目录扫描器我找到个这个地址.http://www.

渗透测试专题之搜素引擎语言

site:可以限制你搜索范围的域名.inurl:用于搜索网页上包含的URL,这个语法对寻找网页上的搜索,帮助之类的很有用.intext: 只搜索网页<body>部分中包含的文字(也就是忽略了标题.URL等的文字)intitle: 查包含关键词的页面,一般用于社工别人的webshell密码filetype:搜索文件的后缀或者扩展名intitle:限制你搜索的网页标题.link: 可以得到一个所有包含了某个指定URL的页面列表.查找后台地址:site:域名 inurl:login|admin|ma

渗透测试大起底——从攻击者视角探究实战技巧

渗透测试方法及流程: 分析目标网站内容及功能 (1)  首先确定网站采用何种语言编写.或者是否有混用的情况.此处可以通过查看网站源文件,观察网站链接,捕获提交请求等方式获取. (2)  爬行网站目录,使用工具对网站目录进行爬行,可以辅助上一步让结果更加精准.将爬行结果存档,如果可以,此处应分析出网站是否使用通用程序,如果是,记录下来.进行下一步. (3)  根据上一步的爬行结果,对网站根目录或者关键目录进行暴力目录探测,如果网站为通用程序,判读是否有过二次开发,如非通用程序,在探测到的目录中寻找

Kali Linux Web 渗透测试视频教程— 第四课 google hack 实战

Kali Linux Web 渗透测试— 第四课 google hack 实战 文/玄魂 目录 shellKali Linux Web 渗透测试—... 1 第四课 google hack 实战... 1 课程目录... 2 Googlehack基础知识... 3 寻找持续构建工具Jenkins的管理面板... 3 搞定xampp. 4 后门查找... 6 关于google hack database . 6 教程地址:第四课 google hack 实战 课程目录      1.寻找持续构建工

Kali Linux Web 渗透测试视频教程— 第二课 google hack 实战

Kali Linux Web 渗透测试— 第二课 代理简介 文/玄魂 课程地址: http://edu.51cto.com/course/course_id-1887.html 目录 shellKali Linux Web 渗透测试—... 1 第二课代理简介... 1 课程目录... 2 Proxy基本原理... 2 正向代理(Forward Proxy)3 反向代理(reverse proxy)... 3 透明代理(transparente proxy)... 3 Kali linux中的代

BTS渗透测试实验室----安装与实战

一.简介 BTS渗透测试实验室是一个开放源码的脆弱的Web应用程序,创建的网络安全和隐私的基础(www.cysecurity.org).它可以用来了解许多不同类型的Web应用程序漏洞. 目前,该应用程序包含以下类型的漏洞: ● SQL注入● XSS(包括Flash XSS)● CSRF● 点击劫持● SSRF● 文件包含● 执行代码● 不安全的直接对象引用● 不受限制的文件上传漏洞● 打开URL重定向● 服务器端包含(SSI)注入 二.安装与配置 首先下载源码,这里可以下载我汉化好的中文版:ht

记一次渗透测试实战

0x00 渗透测试目标 目标:荷兰某厂商(不好意思,厂商信息不能写) 内容:渗透测试 0x01 信息收集 服务器:Microsoft-IIS/7.5 Web应用:ASP.NET 数据库:Access(数据库也太小了) 目标端口:扫描了没啥有用的. Whois: 0x02 SQL注入 找到注入了.但是由于数据库太low,跑得太慢了,暂停深入. 0x03 猜后台&爆破 很容易猜到后台了,但是爆破不太顺利.估计密码设置超复杂,暂停不猜,继续换姿势. 0x04 未授权访问 发现网站在添加管理员页面存在未

WEB渗透测试培训班

2018最新WEB渗透测试培训班 介绍: 2012-2018这几年我们迎来大数据时代.网络环境.现在更加普及和大众化!我们不仅在生活上,工作上都正受到前所未有的挑战. 这些挑战包括:隐私泄漏.信息泄露.黑客攻击.商业间谍等.除了加强信息安全教育外,我们还要从技术上解决这类安全问题. 随着区块链思想的产生,这几年将是网络发展突破瓶颈的过渡区,所以Yuntest特意隆重推出关于网络安全方面的课程WEB安全渗透. 面向人群:WEB安全.程序员.系统运维.SEO黑白帽.群众 培训形式:多种课程为您量身定