小型网站渗透常规思路之抛砖引玉

首先,我们知道 。当我们得到一个目标后,当然目标只是针对小型网站的一个思路,大型网站又是另外一个思路了。

信息收集

首先要做的就是信息收集,正所谓磨刀不误砍柴功。

以下引用owasp 渗透指南4.0 版

那我们简单说说常用搜集的一些信息

google hacking

比如 利用google hacking 命令 找些敏感文件比如,site:xxx.com inurl:bak|txt|doc等信息 。 还有就是搜集二级域名和对应的ip  ,当然我们这时候就需要区别是真实ip 还是cdn 了。 推荐猪猪侠的信息搜集神器: https://github.com/ring04h/wydomain  或者 http://fofa.so/lab/ips     根域名透视 、以及robots.txt 文件 等

指纹之别

识别对应的web 服务器,看是 Apache,iis ,tomcat,jboss 等,以及使用的web 系统是否是常用的,比如dz,常用cms  ,wordpress 等 常用的通用程序 ,指纹识别出来了的话,就可以找找已经出来的cve ,看是否补丁及时打上,能否直接用cve 拿下。

DNS 信息搜集

比如常见的DNS 域传送漏洞

端口搜集

根据网站的真实ip ,用nmap 扫端口,看开放了哪些端口。 哪些端口是否可被利用,比如ssh,telnet,ftp, 以及某些测试系统的端口等。 

后台敏感目录扫描

比如用御剑跑字典,跑一些敏感目录,比如fck 编辑器,后台目录,敏感界面等信息 ,这些信息都有可能帮助你直接拿下对方服务器

网站目录结构爬取

比如对网站系统目录用burp suite 的 爬虫功能,爬基本的网站目录架构,把目录机构爬出来,在根据研发的那些思维猜后台、上传文件路径等。 

漏洞扫描

主机层扫描

这个不用说,直接把真实ip 丢nessus 里面去扫就够了,然后根据扫描出来的结果 结合 msf payload 直接打过去就可以了

web漏洞扫描

比如,用awvs,netsparker 直接先过一遍 ,然后在根据经验手工看脆弱点,根据脆弱点来尝试不同的方式

手工测试

常见测试以及漏洞组合拳

比如常见的sql 注入测试,xss ,xxe漏洞,csrf ,文件上传等

然后根据前面收集的内容,以及扫描器的结果进行 综合筛选,然后进行利用,根据各种小细节进行漏洞尝试,以及根据多个小漏洞进行 组合利用,多个漏洞组合的攻击:比如前段时间在某银行进行测试的时候,有几个有意思的漏洞,一个漏洞是别名账号登入可被无限撞库(弱密码) + 一个转账验证码漏洞绕过 。   那这两个漏洞结合起来,影响就大了。

xss: 这个不用说,看能不能直接打管理员cookie 后台

sql 注入: 数据库找敏感信息,比如管理员账号密码,或者直接根据权限,看能不能直接getshell

文件上传: 利用一些fck 等编辑器漏洞、iis 等的解析漏洞,以及程序校验不严格,直接上传马儿,getshell

web框架漏洞: 比如strtus2 漏洞,spring mvc 的xxe 漏洞 等

弱密码爆破

转了一圈,实在没能找出影响大的漏洞的话,那么我们试试后台密码爆破、以及ssh爆破、ftp 爆破等,这也是万万没办法的事情了,有时运气来了挡都挡不住,一不小心 弱密码爆破就直接进入后台了,进入了后台,后台一般安全性都比较弱,然后你懂的。

以上就是针对一些小网站的常规渗透思路,抛砖一下,引出大牛的玉。

时间: 2024-08-11 00:03:34

小型网站渗透常规思路之抛砖引玉的相关文章

了解网站渗透

在百度找到这样一片文章:讲的是渗透的过程,虽然还是有很多不懂,觉得写的不错,留下来慢慢研究: 首先把,主站入手 注册一个账号,看下上传点,等等之类的. 用google找下注入点,格式是 Site:XXX.com inurl:asp|php|aspx|jsp 最好不要带 www,因为不带的话可以检测二级域名. 扫目录,看编辑器和Fckeditor,看下敏感目录,有没有目录遍及, 查下是iis6,iis5.iis7,这些都有不同的利用方法 Iis6解析漏洞 Iis5远程溢出, Iis7畸形解析 Ph

网站渗透测试原理及详细过程

网站渗透测试原理及详细过程 渗透测试(Penetration Testing)目录 零.前言一.简介二.制定实施方案三.具体操作过程四.生成报告五.测试过程中的风险及规避参考资料FAQ集 零.前言 渗透测试在未得到被测试方授权之前依据某些地区法律规定是违法行为. 这里我们提供的所有渗透测试方法均为(假设为)合法的评估服务,也就是通常所说的道德黑客行为(Ethical hacking),因此我们这里的所有读者应当都是Ethical Hackers,如果您还不是,那么我希望您到过这里后会成为他们中的

分享企业网站SEO优化思路

现在网络也成为了大部分企业的营销工具,网站SEO优化对企业的效益明显突出来了.下面介绍企业网站SEO优化思路. 一.域名检测 为了了解网站目前的状态,需要检测各项指标对网站当前的状况进行综合评估,即域名检测.检测的内容一般包括网站当前的PR值.ALEXA排名.百度和谷歌等SE的收录情况.PV.IP.反向链接数等. 1) 域名注册时间 2) 域名PR值 3) ALEXA排名 4) 百度收录 5) 谷歌收录 6) PV数 7) IP数 8) 反向链接 二.网站结构分析和优化 1)网站框架 按照网站的

小型网站架构技术点(简要)

上图是小型网站架构(20台服务器左右)所需要的基本知识点 网站的基本要求: ..1 服务7*24小时提供服务 ..2 服务稳定,可靠 ..3 能够应对一般的网络攻击,安全 ..4 数据不丢失==就算宕机也不丢失==做了冷备和热备 ..5 优化架构能应付较大流量的并发

我心中大流量网站的建设思路

前言 这个大流量网站主要指的是混合流量,流量来源主要还是来自搜索引擎,也就是我们平时所称呼的垃圾流量.这种流量并没有指定的精准关键词,就好像一般的新闻网一样,流量越大就收入越高.在上一篇文章最适合草根站长玩的流量站中提及到的大流量站点,今天就简要说一下我心中大流量网站的建设思路. 域名/空间 做网站的第一步必定是先选好域名和空间,域名的选取可以比较随意,但是不能太长,当然越短越好了.域名选好以后就到空间了,空间的话个人建议购买云主机或VPS,因为要做的大流量站点,一般的虚拟空间到后期以后可能要更

项目总结——PHP小型网站经验总结

记于面向对象之前----小型网站开发 这次的项目,开始的时候总觉得不是特别在意,没有将其当做属于自己的一份责任,总是觉得自己有时间去完成,而没有很认真,直到这次的项目即将完成,才知道,追悔莫及. 这次是我们小组项目的一次完成以及代码的一些实例,也算是给自己的一份交代吧 这次项目运用了MySQL+PHP+Apache+Smarty技术综合体系,没有对其进行完整的解释,望见谅. <?php header("Content-Type: text/html;charset=utf-8")

一个人的武林:渗透测试常规思路分析(一)

写在前面 渗透测试是门技术,也是一门艺术. 这门技术(艺术)一开始也不是每个人都会的,正所谓没有人一出生就会走路,从不懂到入门到深谙,一步步慢慢来,每个人都是这样:但是在这个过程中,思路无疑是最重要的,没有做不到只有想不到,就跟咱们高中解题时有了思路就迎刃而解一样,手里拿着铲子(技巧知识)但不是道从何挖起岂不是悲哀. 下面会分享一些我自己总结的常规渗透思路. 分享的思路就像一本书的索引一样,并不是每个点都有详细的技巧和各种原理分析,而是咱们如何下手如何一步步深入,在每个点上咱们知道了思路可以在每

网站渗透思路全方面总结 (详细篇)

针对新手写一点渗透的小思路.小技巧,主要讲的是思路,所有不会太详细. 经常逛一些好的博客或者门户站,坚持下来,每天学一点思路,你会积累到很多东西,记住:技术需要时间沉淀. (一)针对网站程序,不考虑服务器. 一.查找注入,注意数据库用户权限和站库是否同服. 二.查找XSS,最近盲打很流行,不管怎样我们的目的是进入后台. 三.查找上传,一些能上传的页面,比如申请友链.会员头像.和一些敏感页面等等,注意查看验证方式是否能绕过,注意结合服务器的解析特性,比如典型的IIS6.0.阿帕奇等. 四.查找编辑

网站渗透思路(转自红黑联盟)

针对新手写一点渗透的小思路.小技巧,主要讲的是思路,所有不会太详细. 经常逛一些好的博客或者门户站,坚持下来,每天学一点思路,你会积累到很多东西,记住:技术需要时间沉淀. (一)针对网站程序,不考虑服务器. 一.查找注入,注意数据库用户权限和站库是否同服. 二.查找XSS,最近盲打很流行,不管怎样我们的目的是进入后台. 三.查找上传,一些能上传的页面,比如申请友链.会员头像.和一些敏感页面等等,注意查看验证方式是否能绕过,注意结合服务器的解析特性,比如典型的IIS6.0.阿帕奇等. 四.查找编辑