当前位置: 首页 > news >正文

门户网站建设招标中山app开发

门户网站建设招标,中山app开发,中国储备粮管理集团有限公司,想做电商应该怎么入门渗透测试介绍 渗透测试就是模拟攻击者入侵系统#xff0c;对系统进行一步步地渗透#xff0c;发现系统地脆弱环节和隐藏风险。最后形成测试报告提供给系统所有者。系统所有者可根据该测试报告对系统进行加固#xff0c;提升系统的安全性#xff0c;防止真正的攻击者入侵。…  渗透测试介绍 渗透测试就是模拟攻击者入侵系统对系统进行一步步地渗透发现系统地脆弱环节和隐藏风险。最后形成测试报告提供给系统所有者。系统所有者可根据该测试报告对系统进行加固提升系统的安全性防止真正的攻击者入侵。 渗透测试的前提一定是得经过系统所有者的授权! 未经过授权的渗透测试就是违法行为! 渗透测试意义 信息安全评估的重要方法有利于掌握系统整体安全强度。 模拟黑客攻击和思维评估计算机潜在风险。 发现系统薄弱环节和可能利用的路径提前防范。 有授权不存在入侵风险。 渗透测试方法 --白盒测试 在知道目标整体信息和源码的情况下进行渗透类似于代码审计。 --黑盒测试 仅知道目标其余信息均不知道完全模拟黑客入侵。 --灰盒测试 知道目标部分信息例如架构和网络拓扑进行渗透的方式。 若按照其他方式还可分为人工测试和自动化测试 渗透测试一般流程 准备阶段—信息收集—漏洞检测—漏洞利用—内网转发—内网渗透—痕迹清除—撰写报告 --准备阶段 获得授权     制定方案     目标确定     测试环境确定     测试范围和深度     测试时间确定      测试风险管理 --信息收集 信息收集两种方法 主动信息收集对目标进行访问或扫描。 被动信息收集通过第三方收集目标信息。 主要收集的信息 1.域名信息ip子域名DNS记录  是否存在CDN。子域名收集可利用工具Layer子域名挖掘机findmain等 2.公网信息。目标相关信息。员工信息邮箱注册人等在Github等代码托管平台查找敏感信息。 3.网站指纹识别。服务器类型(Windows\Linux)  网站容器(Apache\Nginx\Tomcat\IIS) 脚本类型(php\jsp\asp\aspx)  数据库类型(mysql\oracle\access\sqlserver\redis) 4.服务器端口开放情况。可以使用nmap 御剑等工具 ssh弱口令 22   mysql弱口令  3306   redis未授权 6379 weblogic反序列化漏洞 7001    web中间件漏洞  80 5.敏感目录。可以使用御剑wwwscandirmap等扫描 后台目录默认路径。 6.旁站和c段 旁站指同一服务器上的其他网站。可利用旁站进行渗透。 c段指同一网段内的其他服务器。对同目标C段内的服务器进行渗透提权再对目标进行渗透。 常见扫描工具NessusX-SCAN  NAMP  --漏洞检测 主要根据PWASP Top10 1.注入    sql注入XXE注入LDAP注入系统命令注入远程代码执行 2.失效的身份认证和会话管理    弱口令暴力破解cookie伪造和cookie绕过逻辑绕过登录会话劫持 3.跨站脚本攻击XSS 4.失效的访问控制     未授权访问 越权访问水平越权和垂直越权文件操作文件上传文件包含任意文件下载 5.安全配置错误      高危端口2244533896379数据库web中间件CORS跨域资源共享漏洞目录漏洞 6.敏感信息泄露     弱文件phpinfo备份文件安装文件源代码配置文件数据库文件 7.攻击检测防范不足   WAF RASP虚拟/实际补丁 8.跨站请求伪造CSRF 9.使用包含已知漏洞的组件     Struts2代码执行Spring代码执行JAVA反序列化心脏滴血漏洞 10.未受保护的APIS  Web servicesLogin APIAPP APIDB API Pay API 漏洞探测思路 1.注入型漏洞 2.文件型漏洞 3.跨站型漏洞 4.配置型漏洞SSRF漏洞CORS漏洞JSONPXSSCSRF 5.反序列化漏洞fastjson反序列化漏洞jboss反序列化漏洞Apache shiro反序列化漏洞weblogic反序列化漏洞 6.逻辑型漏洞注册登录密码修改等功能上可能存在逻辑漏洞 7.服务器型漏洞  如JBoss\Apache\IIS\Weblogic\Tomcat可根据版本号及服务器类型的敏感文件路径对漏洞进行探测。 8.第三方库漏洞   如fastjson struts2JQueryOpenSSL --内网转发 概念在传统网络中防火墙是物理边界防御网络被分为内网和外网。 当我们获取到外网服务器后如web服务器FTP服务器Mail服务器等的一定权限后发现此服务器可直接或间接的访问内网。而内网中的主机不允许外网直接访问此时可通过端口转发隧道将外网服务器设置为代理此过程便是内网转发。 端口转发 内网转发思路 内网转发通常需要判断已经拿到权限的主机是否出网若目标出网则可使用反向代理若目标不出网则考虑使用正向隧道或端口复用。 内网转发思路 1.reGeorg结合proxychains代理链HTTP隧道 适用于公网服务器只开放80端口的情况使用http隧道。 2.EW(EarthWorm)结合proxychains代理链。 EW是便携式网络穿透工具具有SOCKS5服务架设和端口转发两大核心功能。此工具可以“正向”“反向”“多级级联”等方式打通一条网络隧道进入内网。 3.LCXlcx是基于socket套接字实现端口转发的工具实现端口转发。 --内网渗透 常见攻击方式 非域环境                                                     MS17-010                                                   哈希传递攻击                                              Access Token窃取与利用                            mimikat获取RDP凭据                                  ........              域环境              MS14-068      票据传递攻击      AS-REP Roasting攻击       Kerberoast攻击 ........              --内网渗透之权限维持 web后门 1.隐藏后门文件     2.不死马   3.404页面隐藏后门或其他自带文件后门 Windows系统 1.简历隐藏用户在用户名后加$ 2.在开机启动目录下防止木马文件 3.使用工具用MSF中的persistence模块 4.远程桌面会话维持 Linux系统 1.SSH后门    2.crontab定时任务    3.SSH公钥   4.创建SUID0的用户 ———————————————— 粉丝福利【渗透测试全套学习资源】 需要的话可以点击**CSDN大礼包《黑客网络安全入门进阶学习资源包》免费分享** 网安黑客全套学习视频 我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。 网安黑客红蓝对抗所有方向的学习路线 对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。 黑客必备开发工具 工欲善其事必先利其器。学习网络安全常用的开发软件都在这里了给大家节省了很多时间。 这份完整版的网络安全黑客全套学习资料已经上传至CSDN官方朋友们如果需要点击下方链接即可前往获取【保证100%免费】。 需要的话可以点击CSDN大礼包《黑客网络安全入门进阶学习资源包》免费分享
http://www.zqtcl.cn/news/310792/

相关文章:

  • 哈尔滨快速建站公司推荐网站刷流量会怎么样
  • 网站开发 顺德做新闻微网站有哪些
  • 如何阿里巴巴网站做推广苏州高新区建设局网站管网
  • 个人网站设计构思做汽车保养的网站
  • 在什么网站可以接国外的模具做中英文网站是怎么做的
  • 网站中的文字滑动怎么做的沈阳模板建站定制
  • 国内网站开发二手房网站开发背景
  • 电商网站建设与管理实践电商网站前端制作分工
  • 外贸公司怎么接订单网站编辑做seo好做吗
  • 科技企业网站建设珠海微信网站开发
  • 科凡网站建设小程序自己开发
  • 专门做金融的招聘网站wordpress 价格
  • 微商城网站建设信息定制程序网站
  • 电子政务网站开发餐饮品牌设计包括哪些
  • 深圳手机商城网站设计公司网站做会员用什么源码
  • 安康网站建设公司价格pathon做网站
  • jq网站模板宣城有做网站的公司吗
  • 江苏个人备案网站内容大连seo加盟
  • 服装网站建设公司地址公司网站建设需要注意什么
  • 免费行情软件网站下载安装电子商务网站建设实训报告
  • wordpress怎么添加企业网站美化网站公司
  • 工作室网站源码全球军事网站
  • 网站设计模板免费建站珠海正规网站制作排名费用多少
  • 北京沙河教做网站的wordpress增加自适应功能
  • 中国著名的个人网站网站设计怎么做ppt答辩
  • 郑州做招商的网站网站后台主流网站开发语言
  • 专业足球网站开发铜陵网站优化
  • 南昌高端网站开发山西太原网站建设公司
  • 青岛专业制作网站的公司吗百度咨询
  • 自定义网站模块深圳宝安区有什么好玩的地方