首页 > 其他分享 >渗透测试思路

渗透测试思路

时间:2023-11-21 11:11:05浏览次数:31  
标签:文件 渗透 提权 测试 服务器 思路

渗透测试思路

1.信息收集

服务器

服务器系统/版本
开放端口
ip
是否存在WAF

网站指纹

中间件
cms
证书
dns

系统敏感信息

whois
社工
敏感目录、文件
google hack
子域名
备份数据

2.漏洞挖掘

浏览网站规模、大小、特点

端口扫描、弱口令探测

如心脏滴血、cve-2019-0708
如mysql、ftp、ssh等等

xss SQL注入 文件上传 csrf ssrf 暴力破解 任意文件下载 越权 未授权 目录遍历 文件包含 awvs扫描

3.漏洞利用&权限提升

Windows溢出提权

liunx 脏牛提权 内核提权

4.日志清除

标签:文件,渗透,提权,测试,服务器,思路
From: https://www.cnblogs.com/nones/p/15098335.html

相关文章

  • API测试:了解API接口测试与API接口测试指南
    一、API测试的基础概念API(应用程序编程接口)是不同软件应用程序之间的通信桥梁。API接口测试则是确保这些接口正常工作、确保数据传输的准确性和安全性的过程。为什么API测试如此重要?确保数据完整性:API在传输数据时必须保证数据的完整,避免数据丢失或损坏。提高安全性:通过API传输的......
  • 喜闻乐见之ORM基本性能测试
    本次测试只测试以下几点Expression表达式解析,生成SQL的效率数据转实体的效率多次查询效率测试环境数据库Sqlitenet6.0测试框架Benchmark以EF为例只调用SQL语句生成publicoverridevoidtestQueryCondition(){using(varcontext=......
  • 什么是软件测试领域的灰盒测试
    灰盒测试(GreyBoxTesting)是一种软件测试方法,它结合了黑盒测试和白盒测试的特性。在黑盒测试中,测试人员并不关注程序的内部结构或代码,他们只关注输入和输出的关系;而在白盒测试中,测试人员会深入到程序的内部结构和代码。灰盒测试则介于两者之间,测试人员会了解部分程序的内部结构和......
  • 如何实现一套简单的oauth2授权码类型认证,一些思路,供参考
    背景组内人不少,今年陆陆续续研发了不少系统,一般都会包括一个后台管理系统,现在问题是,每个管理系统都有RBAC那一套用户权限体系,实在是有点浪费人力,于是今年我们搞了个统一管理各个应用系统的RBAC的系统,叫做应用权限中心,大致就是:各个应用在我们系统注册,并录入应用支持的各类权限(如......
  • 《Unix/Linux系统编程》测试 (2)
    13.14server回答代码中有哪些宏,都在哪定义的有三个宏定义,分别是:MAX:定义为256SERVER_HOST:定义为"localhost"SERVER_PORT:定义为1234这些宏定义出现在代码的开头,在包含标准库头文件之后。这些宏定义用于给常量赋值,并在后续代码中使用这些常量client回答代码中有哪些宏......
  • SQL 中的 NULL 值:定义、测试和处理空数据,以及 SQL UPDATE 语句的使用
    SQLNULL值什么是NULL值?NULL值是指字段没有值的情况。如果表中的字段是可选的,那么可以插入新记录或更新记录而不向该字段添加值。此时,该字段将保存为NULL值。需要注意的是,NULL值与零值或包含空格的字段不同。具有NULL值的字段是在记录创建期间留空的字段。如何测试NUL......
  • SQL 中的 NULL 值:定义、测试和处理空数据,以及 SQL UPDATE 语句的使用
    SQLNULL值什么是NULL值?NULL值是指字段没有值的情况。如果表中的字段是可选的,那么可以插入新记录或更新记录而不向该字段添加值。此时,该字段将保存为NULL值。需要注意的是,NULL值与零值或包含空格的字段不同。具有NULL值的字段是在记录创建期间留空的字段。如何测试NU......
  • 如何使用Fiddler进行弱网测试
    测试APP、web经常需要用到弱网测试,也就是在信号差、网络慢的情况下进行测试。我们自己平常在使用手机APP时,在地铁、电梯、车库等场景经常会遇到会话中断、超时等情况,这种就属于弱网。普通的弱网测试可以选择第三方工具对带宽、丢包、延时等模拟弱网环境。这里带大家一起解锁Fidd......
  • 测试一键发布
    一级标题二级标题三级标题电脑是一种能够进行数据处理、存储和输出的电子设备。它由硬件和软件两部分组成,硬件包括主机、显示器、键盘、鼠标等,而软件则包括操作系统、应用程序等。电脑可以用于办公、娱乐、学习、创作等各种用途,是现代社会不可或缺的工具之一。随着科技的不断发......
  • 软件测试/人工智能|思维导图很难画,ChatGPT来帮你
    简介在我们日常的软件测试工作中,测试用例是非常重要的一环,但是很多时候我们并不是第一时间就设计测试用例的,我们会先根据需求先制定一个思维导图,后面再去设计我们的测试用例,有的公司更是会通过思维导图来设计测试用例的。本文就来给大家介绍一下如何使用ChatGPT来生成思维导图。......