首页 > 系统相关 >11.getshell常见思路与技巧

11.getshell常见思路与技巧

时间:2023-03-25 22:33:53浏览次数:46  
标签:11 web getshell 技巧 所有 目标 探测 账号密码

getshell常见思路与技巧

1、常规打点思路

信息收集:
  1. 绕开CDN找到所有靶标的真实IP
  2. 找到所有目标真实的C段
  3. 对所有的C段进行基础服务器的探测,端口的扫描、识别
  4. 对所有目标的子域名进行收集
  5. 对所有子域名的基础服务 端口进行识别和探测
  6. 对所有的web服务站点进行 指纹的探测
  7. 找到web管理的后台
  8. git上找目标的各类泄露的信息,账号密码,敏感文件,运气好可以找到泄露的云key
  9. 从网盘,百度文库,找敏感,账号密码
  10. 找设备,CMS OA的默认账号密码
  11. 对web目录进行目录扫描(开代理)
  12. 对.svn .git的项目进行源码的还原
  13. 对网站前端进行源码探测
  14. (学校)收集学号 员工号 目标邮件(生成社工字典)
  15. 对一些企业 技术文档 wiki 尝试查找测试账号
  16. 对目标公众号 小程序 进行流量收集
  17. 想办法混入内部群 QQ群 微信
  18. 识别目标所用的waf(不同的waf有不同的bypass方法)

2、供应链攻击

3、打点技术区分线

  1. 对漏洞的理解(知道漏洞原理,知道对方可能在哪些地方做了防御)

  2. 思维的开阔(见识少了)

  3. 编程基础(nmap 流量特征很明显,几乎所有的流量设备都可以识别)

    提升

    漏洞理解,不要用工具

    思维,多学习别人挖洞经验,护网经验,多动手

    编程,自己写poc,自己写脚本

标签:11,web,getshell,技巧,所有,目标,探测,账号密码
From: https://www.cnblogs.com/candada/p/17255804.html

相关文章

  • [oeasy]python0116_文字的起源_苏美尔文明_楔形文字_两河流域
    文字起源回忆上次内容上次回顾了西里尔字符的编码过程KOI-7KOI-8ISO-8859系列进行总结字符扩展ascii共16种由iso组织制定从iso-8859-1到iso-8859-16无法同时显示......
  • 80211 RTS/CTS控制帧
    原文链接:https://blog.csdn.net/u014294166/article/details/129556001作为可选功能,802.11标准包括RTS/CTS(请求发送/清除发送)功能以控制AP对STA的访问。RTS/CTS出现的......
  • JDK11搭建rocketmq
    环境要求JDK11.0.54G+free可使用wget命令下载、解压缩并安装wgethttps://archive.apache.org/dist/rocketmq/4.5.1/rocketmq-all-4.5.1-bin-release.zip放在/usr......
  • 电脑升级到Win11后,插入耳机不识别问题解决方案?
    1、在网上搜索Realtek高清音频管理器下载 2、可以选择第一个点击下载安装,重启电脑后即可修复 ......
  • 省选武汉联测 11/GDKOI 2023 提高组 D2
    我是sb。T1线段树update写挂挂成70。某种程度上提前看题确实没什么用,会的都会不会的还是不会。游戏签到题。我没签上到是不是可以走了。首先我们只关心每个点往外......
  • IU8373兼容CS83711,两节锂电8.4V供电内置升压17W立体声D类音频功放IC
    IU8373兼顾12V适配器供电应用,两种防破音模式,扩频模式,内置BOOST升压模块双节锂电池串联供电,恒定2×17W输出功率R类立体声音频功率放大器,脚位完全兼容CS83711。IU8373E是一款......
  • P3527 [POI2011]MET-Meteors
    简要题意有\(n\)个国家和有\(m\)段的环形轨道。轨道的第\(i\)段有第\(o_i\)个国家建立的空间站。有\(k\)个时刻,第\(i\)个时刻会在\([l_i,r_i]\)的轨道中......
  • L11U6-01 Talking about a book you've read
    谈论故事使用类似表达引入故事:I'vejustfinishedreadingareallygoodbook. 我刚刚看完了一本很不错的书。It'saboutElizabeth,anhonest,lively,wittygirl. ......
  • 关于ESXi 8 + Debian 11的VMware Tools安装
    问题描述今天登录vCenter查看虚拟机的时候,发现除了debian虚机的VMwareTools状态栏写着“未知”:查看虚拟机摘要的时候,发现“VMwareTools正在运行,版本:11333(客户机......
  • Wake on Lan无线网络唤醒 Windows 10 和 11
    先引用两篇文章https://elmagnifico.tech/2021/05/25/Wake-on-wireless-lan/https://zhuanlan.zhihu.com/p/448320443实际操作稍后再补充......