首页 > 其他分享 >渗透测试和应急响应 5

渗透测试和应急响应 5

时间:2023-06-14 14:44:49浏览次数:30  
标签:漏洞 渗透 恶意 响应 进程 服务器 应急 我们

渗透测试

1、信息收集:

主要使用nmap、御剑、fofa等工具,收集端口、同网段的IP、子域名、相关服务、框架、以及使用的中间件等组件的版本信息,还有就是历史漏洞信息等。

 

2、漏洞扫描:

根据收集到的信息使用漏扫等工具进行扫描爆破等自动化探测,按照扫描结果进行漏洞验证。

 

3、手工漏洞挖掘:

进行手工漏洞验证和手工漏洞的挖掘,先将收集到的框架漏洞、组件漏洞进行手工验证;然后对主要功能点,比如登录页面、文件上传页面、信息查询页面、密码重置页面等,使用burpsuite等工具进行漏洞挖掘。

 

4、提权:

在客户许可后,对拿到shell权限的漏洞点进一步提权或者内网渗透。

 

5、痕迹清除:

清理渗透过程中留下的木马、账号等内容。

 

6、报告书写:

根据检查出的漏洞及漏洞修复建议,写漏洞报告。

 

7、漏洞复测:

在客户修复完成之后,进行漏洞复测,检查漏洞是否修复完成,完成闭环。

 

应急响应

基本流程:

1. 检查服务器进程列表,排查是否存在异常进程。
2. 进一步检查可疑的进程,如果是可疑进程,立即杀掉进程。
3. 检查服务器上的可疑文件,找出****是否有异常修改并追溯攻击来源。
4. 检查****服务器的网络连接记录,查看流量和连接的来源,排除外部攻击的可能。
5. 报告相关情况给公司负责人以及溯源人员。

 

案例:

在之前的护网期间,有一次我们的服务器遭到了攻击,我们立即展开应急响应工作,我们首先做的是向攻击者的IP范围加入防火墙,限制恶意流量进入服务器,当时我们的服务器已经接收到了一部分恶意流量,我们当时选择了丢弃,因为我们不能让其影响服务器的带宽和处理能力,然后我们在服务器上查看进程信息,发现恶意进程后,我们也是第一时间关闭了恶意进程,我们也删除了攻击者留下的恶意文件,因为攻击者是利用我们服务器的一些安全漏洞从而攻击我们的服务器,所以我们也是给服务器做了安全修复并且也打了补丁,最后我们维护日志文件并进行调查,在确定了攻击方式、攻击目的和攻击来源后,向研判进行汇报。

 

标签:漏洞,渗透,恶意,响应,进程,服务器,应急,我们
From: https://www.cnblogs.com/rxrxrx/p/17480172.html

相关文章

  • 常用的响应式设计技术
     1.弹性网格布局(FlexibleGridLayout): 使用CSS的Flexbox布局来创建弹性网格系统。示例:.container{display:flex;flex-wrap:wrap;}.item{flex:1025%;/*在容器内占据四分之一的空间*/} 2.媒体查询(MediaQueries):使用CSS的媒体查询来根据......
  • 查询配置数据库 视图 响应时长优化问题
    问题: 主数据库为oracle,配置数据库SqlServer,有个子页面查询SqlServer数据库视图,需要二十多秒才给响应处理方案:把查询分页数据的SQL 和查询分页计数的SQL异步处理原代码:page=iMpckService.getsympzkcSqlserver(params);//查询SQLserver数据库total=iMp......
  • 【VRP问题】基于遗传算法求解多约束多无人机灾情应急救援路径规划问题附matlab代码
    ✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,matlab项目合作可私信。......
  • vue 的双向绑定原理(vue 的响应式原理)流程
    一、原理 二、流程第一步,“数据劫持”vue2.x用Object.defineProperty()方法来实现数据劫持,为每个属性分配一个订阅者集合的管理数组depvue3.x用ES6的Proxy构造函数来实现数据劫持。第二步,“添加订阅者”在编译的时候在该属性的数组dep中添加订阅者添加方......
  • 微信公众号开发C#系列-8、自定义菜单及菜单响应事件的处理
    本文目录1、概述2、自定义菜单的规则3、自定义菜单接口可实现按钮类型的种类4、创建菜单4.1、创建菜单的接口4.2、使用Senparc.Weixin.MPSDK创建自定义菜单4.3、查询已创建的菜单4.4、删除已创建的菜单5、菜单响应事件的处理5.1、点击菜单拉取消息时的事件推送5.2、击菜单跳转链......
  • 渗透测试 - 信息收集有哪些思路
    收集思路-从哪些方面可以去收集whois,可使用在线网站等得到域名注册人的信息邮箱电话号码姓名子域名,在线网站或子域名挖掘机等,可依靠字典,证书(crt.sh)等原理收集可以扩大攻击范围,子域名一定是有关联的,很多时候基本上都同属一个公司端口探测危险端口可以直接爆破......
  • 软件渗透测试进行有什么注意事项?渗透测试重要吗?
    在当今数字化快速发展的时代,软件已经渗透到我们日常生活的方方面面,但在软件的开发与发布过程中,常受到外部攻击。为此,渗透测试成为了一种非常重要的测试方式,可以有效发现软件系统中的漏洞和弱点。那么,软件渗透测试有什么注意事项?渗透测试重要吗?下面,卓码软件测评小编将给大家详......
  • vue中使用axios获取不到响应头Content-Disposition的解决办法
    项目中,后端返回的文件流,fileName是机构名称+服务器时间。前端需要拿到响应头里的Content-Disposition字段的值,从中获取文件名在控制台Headers中可以看到相关的字段和文件名,但是在axios里面却获取不到 如果想要让客户端访问到相关信息,服务器不仅要在heade里添加,还要将它们在A......
  • Web安全-渗透测试-信息收集02
    站点搭建,WAF信息收集在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定着是否能完成目标的测试任务。也可以很直接的说:渗透测试的思路就是从信息收集这里开始站点搭建分析目录型站点目录型站......
  • Web安全-渗透测试-信息收集01
    CDNCDN的全称是ContentDeliveryNetwork,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。但在安全测试过程中,若目标......