cracer教程3

本章内容主要包括:

  基本信息收集

  网站后台查找

  CDN绕过方法

1、信息收集

  

  域名信息收集

  

   使用layer可扫到子域名,使用时把www去掉

     

  知道ip可用御剑查域名也可以查C段 查旁站

      

2、敏感目录  

    搜集敏感目录搜集信息

      

      robots.txt:判断CMS

      后台目录:弱口令,万能密码,爆破

      安装包:获取数据库信息,甚至是网站源码

      上传目录:截断、上传图片马等

      mysql管理接口:弱口令、爆破,万能密码,然后脱裤,甚至是拿到shell

        

      安装页面 :可以二次安装进而绕过

      phpinfo:会把你配置的各种信息暴露出来

      编辑器:fck、ke、等

      iis短文件利用:条件比较苛刻  windows、apache等

  爆破:

    

    短文件:

      

      解压到jdk的bin目录下进入scan.bat  修改要爆破的站名再运行即可

 蜘蛛爬行:

     

    一些网站的后台扫描器扫描不出来,但是爬行工具能爬出来。

    

  该可以使用webrobot

    

    

    

3、端口扫描:

    

    

    扫描即可

   telnet检测是否开启了某些端口

    telnet   www.baidu.com 2121

    

  nmap扫描:

      

4、旁站C段

  

  御剑1.5为案例

    

5、整站分析 :

  

  服务器类型:

    nmap -O  扫描服务器版本

    判断服务器是win03、08、12或者是linux

  网站容器与脚本:

    iis6.0、7.0、7.5、8.0     与asp、aspx、php

    apache服务       与php    

    nginx          与php

    tomcat            与jsp结合

  数据库类型:

    access、sqlserver、mysql、oracle、postgresql等

    所谓注入就是对数据库进行注入,不是对脚本进行注入

    不同的数据库注入命令不全相同

  WAF:

    Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品

    安全狗、云锁、

6、谷歌hacker:

           

  网站内容里面有“管理登录”字样的   intext:管理登录

    

  标题里面有的   intitle:管理登录

    

  域名里面含有所要字样的:主要用来搜索有注入漏洞的网站

    

  指定站点   可用来搜索子域名 也可联合使用   site:huel.edu.cn  inurl:asp?id=

                可随意组合:site:huel.edu.cn  intext:管理后台

                      site:huel.edu.cn  intitle:管理后台

    

    加 / 或 ‘  报错  然后  加 and 1=1 或 -0  返回正常的话就有注入漏洞

7、url采集

    

  采集相同类型的网站:

    

  然后可以导入到御剑里面批量注入检测

    

8、后台查找:

    

9、CDN绕过

    

      CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。

      通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。

      其目的是使用户可就近取得所需内容,解决 Internet网络拥挤的状况,提高用户访问网站的响应速度。

  

      CDN是提高访问速度,服务器集群是提高响应速度

      可以用站长之家检测后进行判断是否有cdn服务器

      

      

      如果有cdn服务器

     则去查找子域名(二级域名)

     或者让服务器给你发包(邮件找回密码、注册之类的)可以看到真实服务器ip

     查询历史ip  微步在线可查询

     

  最后在host文件里面修改即可

    

      

时间: 2024-10-25 07:19:01

cracer教程3的相关文章

cracer教程5----漏洞分析(下)

---恢复内容开始--- 暴库 下载漏洞 site:cracer.com inurl:down.asp(php等) 后台密码爆破: 得到后台之后弱口令猜解: 常见初始密码弱口令: admin.admin888.admin123.123456.111/123/111111等 逻辑万能密钥: 'or'='or' Admin' or 1=1-- 字典生成工具:黑客字典.字典生成器 破解工具:Burpsuite.Discuz破解器.一些python密码破解脚本.httpfuzzer(验证码破解).针对性

cracer教程2

C:\Windows\System32\config中的SAM存放系统用户的账号密码可通过进入pe端来清除获取系统用户账户密码的软件 C:\Users\ryuuku\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup  进入开机启动文件夹 getpass.exe pwdump.exe 爆破telnet密码:hydra.exe -l  administrators -P pass.txt  ip telnet 端口的作用:用来

cracer第八期渗透培训教程(价值1500)

下载地址:http://www.zygx8.com/thread-5919-1-1.html 关于培训:  对于培训我想说的是绝对是让你花最少的钱学到东西,其他一些培训机构的教程资料什么的我都看过,讲的还不错,但是学费明显要高于所教的东西的价值.你可能花一万多去一家实地培训机构去学习,而学到的却是只是理论和一些原理的东西,实战的东西很少很少,到头来可能学了 HTML.mysql.sqlserver.php.asp等等,最后你发现一个月过去了,奔着来学习安全的想法,到走了学到的却是开发方面的知识,

Windows Git+TortoiseGit简易使用教程

转载自 http://blog.csdn.net/jarelzhou/article/details/8256139 官方教程:http://tortoisegit.org/docs/tortoisegit/(英文版) 为什么选择Git 效率 很多人有一种习惯吧,什么软件都要最新的,最好的.其实吧,软件就是工具,生产力工具,为的是提高我们的生产力.如果现有的工具已经可以满足生产力要求了,就没有必要换了.生产效率高低应当是选择工具的第一位. 历史 开源世界的版本控制系统,经历了这么几代: 第一代,

微信公众号中添加外部链接地址的图文教程

2017-9-18,长沙,有点闷,有点热. 本教程教大家如何在微信公众号中,添加外部的链接,网络有很多教程,但由于表述不太清楚,出个教程吧.最终实现在微信后台管理平台"原文链接"处插入外部链接,用户点击发布好的图文文章底部左下角的"阅读原文",就可以跳转到您添加的外部链接页面中去. 第1步. 使用微信公众管理帐号登陆微信管理后台 > 素材管理 > 图文消息 >  新建图文消息或者编辑文章都可以,如下图所示: 第2步. 之后,将页面向下拉,看到底部&

win2003从组策略关闭端口(445/135/137/138/139/3389等)教程

一些恶劣的病毒会从某些端口入侵计算机,因此关闭某些用不到的而又具有高风险的端口就显得很有必要,是服务器管理员要做的基本的安全防范.本文将介绍win2003系统在组策略关闭某一个端口的教程,文章以关闭445端口为例. 首先要说明的是,此方法不仅仅适用于win2003,也适用于win7,且操作方法完全相同,所以win7用户也可以按照本文教程操作. 1.打开组策略编辑器 按组合键WIN+R打开运行窗口,然后输入gpedit.msc,按回车键,即可进入组策略编辑器. 2.创建 IP 安全策略 展开选项"

微信小程序实例教程(一)

序言 开始开发应用号之前,先看看官方公布的「小程序」教程吧!(以下内容来自微信官方公布的「小程序」开发指南) 本文档将带你一步步创建完成一个微信小程序,并可以在手机上体验该小程序的实际效果.这个小程序的首页将会显示欢迎语以及当前用户的微信头像,点击头像,可以在新开的页面中查看当前小程序的启动日志. 1. 获取微信小程序的 AppID 首先,我们需要拥有一个帐号,如果你能看到该文档,我们应当已经邀请并为你创建好一个帐号.注意不可直接使用服务号或订阅号的 AppID. 利用提供的帐号,登录https

SQL Server2005安装材料及教程编制

首发:https://www.douban.com/note/579628972/ 系统为 win10SQL Server 安装材料下载 链接:http://p删除an.baidu.com/s/1中文miQ1ZQg 密码:pszf挂不补,可到bdsola.com搜索下载 1.安装教程(幸运E版):http://jingyan.baidu.com/article/acf728fd1a30d0f8e510a380.html 注意:当你的电脑是多核的时候可能会出现安装错误   2.此时推荐教程:htt

mac数据恢复软件EasyRecovery使用教程

mac数据恢复软件EasyRecovery使用教程 文件丢失是非常让人郁闷的!因为没有备份所以很多重要的东西都没有办法找回!小编为大家准备了EasyRecovery,这款数据恢复软件费非常好用,可以将您丢失的数据找回.小编还特意为大家准备了数据恢复软件EasyRecovery使用教程,下面就和小编一起来看看具体如何使用吧! <ignore_js_op> 数据恢复软件EasyRecovery使用教程介绍:第一步:我们需要在Mac中安装好EasyRecovery for Mac,然后启动EasyR