首页 > 其他分享 >Web安全day1

Web安全day1

时间:2023-03-16 15:46:44浏览次数:43  
标签:Web 收集 nmap 指纹识别 扫描 day1 #### 安全 域名

## 渗透测试


#### 前期:信息收集

#### 中期:渗透获取一定的权限

#### 后期:权限维持,提权,木马,痕迹擦除

 

### 渗透测试之信息收集:尽可能收集目标组织的信息,知己知彼

#### 1.收集域名信息 Whois 加网站地址

#### 2.收集敏感信息 判断用什么搭建的 window不区分大小写,linux区分 目录扫描

#### 3.子域名收集,一般主域都是重点防护区域,用子域迂回

​ layer、K8、搜索引擎枚举:site:baidu.com DNSdumpster 在线DNS侦查

#### 4.收集常用端口信息,判断服务器上存在的服务

#### 5.指纹识别 (CMS指纹识别、计算机操作系统、web容器指纹识别)
CMS内容管理系统 常见的CMS dedecms discuz Z-blog wordpress
tool bugscan
#### 6.找真实IP

​ cdn:内容分发网络

​ https://www.17ce.com/ 各个地区不一样就存在cdn

 

​ 1.扫描网站泄露信息文件

​ 2.内部邮箱,一般邮件系统都在内部,没有经过CDN解析,ping邮件服务器的域名

​ 3.分站域名,很多网站主站挂了CDN,但是分站可能没有,可以通过二级域名获取分站ip,可能分 站和主站不是同一个ip但是在同一个C段下面的情况,从而判断出

​ 4.国外访问,国内的CDN往往只对国内用户的访问加速

​ 5.查询域名的历史解析记录https://uptime.netcraft.com/

​ 6.目标网站如果有自己的APP,可以尝试抓APP数据包找真实ip

​ 7.https://crt.sh/ 查看子域名


burp intruder(登录爆破、模糊测试,SQL注入,跨站,目录遍历)在原始请求数据上,通过修改各种请求参数获取不同的请求应答

nmap
nmap -A全面扫描/综合扫描
nmap -A -T4 127.0.0.1
-T 扫描速度 网络无阻,一般默认就T4

-sP ping 扫描 检查主机运行
nmap -sP 127.0.0.1

-p 常用扫描方式(-p指定扫描端口如80,1433,1521,3306,3389等等)
nmap -p 3389 127.0.0.1

#### sql注入就是web应用程序对用户输入数据的合法性没有判断,前端传入后端的参数是用户可控的,并且参数可以带入数据库查询

 

标签:Web,收集,nmap,指纹识别,扫描,day1,####,安全,域名
From: https://www.cnblogs.com/cspecialr/p/17222783.html

相关文章

  • HTTP协议和web静态服务器
    一、HTTP协议1、HTTP协议的定义网络协议网络协议是指计算机通信网络中两台计算机之间进行通信所必须共同遵守的规定或规则。HTTP协议HTTP协议(超文本传输协......
  • Web安全day2
    ####sql注入就是web应用程序对用户输入数据的合法性没有判断,前端传入后端的参数是用户可控的,并且参数可以带入数据库查询SQL注入满足2个条件1.参数可控2.参数带入数据库......
  • WEB攻击模式库之命令注入学习总结
    1.命令注入的概念(what)1.1.有外部输入,外部输入校验不严格1.2.和命令语句结合1.3系统调用API执行2.注入条件和防范2.1.命令直接可控(无注入,防范:白名单)2.2.命令参数可......
  • 《渗透测试》APP&小程序篇&抓包封包&XP框架&反编译&资产提取 2022 Day10
    1   #知识点:1、 小程序-外在-资产收集2、 APP-外在&内在-资产收集  1.appinfoscanner\2.安卓修改大师  ➢ APP-内在搜索-反编译载入IDEA......
  • maui BlazorWebView+本地html (vue、uniapp等都可以) 接入微信sdk 开发 Android ap
       之前没接触过Androidmaui开发,这几天刚摸索,有些不合理的地方欢迎指出。首先添加微信sdk的绑定库  nuget包:Chi.MauiBinding.Android.WeChat 项目地址:http......
  • day94-javaweb-servlet路径问题
    servlet路径问题在web.xml中设置不同映射走的对应的路径<!--可以自定义后缀实现请求路径注意:*前面不能加项目映射的路径hello/sasasas.ggugu......
  • 容器化docker部署nginx代理的go-web应用
    通常我们的web应用程序部署的时候不会直接暴露,通过nginx反向代理,一是隐藏真实后端,二是通过nginx的epoll网络IO多路复用,获取高性能的网络访问。今天我们分享个通过nginx代......
  • maui BlazorWebView+本地html 打包Android app 实现支付宝H5支付
     <BlazorWebViewx:Name="blazorWebView"HostPage="wwwroot/index.html"UrlLoading="blazorWebView_UrlLoading"BlazorWebViewInitialized="blazorWebView_Blazor......
  • day93- javaweb-servlet学习
    javaweb的Servlet1.下载maven,tomcat试了10版本的tomcat,好像不兼容,果断放弃安装了tomcat9,就成功了,真是神奇,高了我半天查了各种攻略,tomcat10确实是bug一堆2.从maven中导......
  • 使用Asp.Net MVC打造Web Api (12) - 整合FluentValidation到Api中
    在對FluentValidation有了初步的了解之後,也撰寫了InsertProductModel的驗證程式,並且透過單元測試,我們可以確認我們撰寫的驗證邏輯是沒有錯誤的,那麼我們在今天的分享之中,就......