首页 > 其他分享 >对国外某网站进行一次合法的渗透测试

对国外某网站进行一次合法的渗透测试

时间:2025-01-12 10:24:23浏览次数:1  
标签:网络安全 渗透 博客 合法 搜集 网站 测试

注:本次渗透并未成功,主要讲解一些渗透姿势,站点是从hackerone或bugcrowd上面挑的,要有对应网站的帐号.

  1. 目标.

  2. 信息搜集
    2.1 搜集子域名.

    2.2 筛选存活域名.

    2.3 获取网站截图信息.

    2.4 获取A名记录.

    2.5 未发现任何IP地址.

    2.6 搜集到以下url.

  3. 漏洞探测.
    3.1 前7个url跑dirb


    未发现敏感文件
    3.2 抓包存储为txt文件.

    3.3 使用sqlmap探测.

    未发现漏洞.

本博客所提供的内容仅供网络安全技术学习与研究用途,旨在提升读者的网络安全意识和技术水平。所有文章中描述的技术、工具或方法仅适用于合法授权的环境,严禁用于未经许可的系统、网络或设备。
作者不对任何因使用本博客内容而产生的直接或间接后果负责。请务必确保在进行任何测试或实验时,遵守相关法律法规,并获得目标系统的合法授权。
网络安全是一门高度敏感的学科,读者需对其行为负责。本博客内容可能具有一定的技术局限性,请根据实际情况自行判断其适用性。如有疑问,请咨询专业人士或相关机构。

标签:网络安全,渗透,博客,合法,搜集,网站,测试
From: https://www.cnblogs.com/actiononme/p/18666719

相关文章

  • docker安装eclipse-mosquito测试mqtt
    拉取镜像dockerpulleclipse-mosquitto创建目录mkdirmqttcdmqttmkdirconfigmkdirdatamkdirlog创建配置文件cdmqtt/configtouchmosquitto.conftouchpasswdvimmosquitto.conf点击查看代码listener1883persistencetruepersistence_location/mo......
  • golang 单元测试 命令行 日志打印 测试结果打印控制台
    golang单元测试命令行日志打印测试结果打印控制台test.bat@REMgotest-timeout30s-run^TestMultiPong$github.com/jergoo/go-grpc-tutorial/ping@REMgotest-timeout30s-run^TestPing$github.com/jergoo/go-grpc-tutorial/ping@REMgotest-timeout30s-......
  • Hnu-体能测试
    【问题描述】小张老师负责信息学院m(0<m<=100)个学生的k(1<k<=10)项体能测试,体能测试顺序按照编号来,学生测试完一项就在小张老师这里登记一次,现在小张老师手上有n(n<=m*k)个数据,需要根据学生登记的情况,判定出哪些学生还缺体能项目测试,缺的项目是哪一项,然后提醒这些学生尽快完成......
  • BurpSuite之SQL 注入测试实操
    1、安装:CO2插件进入【BurpSuite】---【拓展】---【BApp商店】,安装完成后,[已安装]列会有:√ 拦截后发送到【重放器】: 重发器中【请求】中操作:【拓展】---【CO2】---【发送到SQLMapper】 2、SQL注入(1)操作登录 (2)进行拦截,发送给【重放器】: (3)修改name的请求语句......
  • #渗透测试#网络安全# 一文搞懂什么是杀毒!!!
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录一、什么是杀毒杀毒软件的定义和功能二、杀毒软件的历......
  • 软件测试人员会被AI代替吗?
            人工智能(AI)近年来在软件测试领域的发展令人瞩目,尤其是在自动化测试、缺陷检测、和测试数据生成等方面取得了显著进步。这种趋势引发了一个广泛讨论的话题:软件测试人员是否会被AI取代?要回答这个问题,我们需要从AI的实际能力、软件测试的本质以及测试人员的未来......
  • pytest接口测试框架如何引入性能测试
    在已经集成pytest与数据库的交互之后,可以进一步扩展框架以支持部分性能测试。性能测试的目标是关注接口的响应时间、吞吐量、并发性等指标。通过引入性能测试工具(如locust、pytest-benchmark)或直接利用pytest的能力,可以实现一定程度的性能测试功能。以下是具体的设计......
  • 软件测试全景解析:单元测试、系统测试与集成测试
    引言在现代软件开发中,测试是确保软件质量和稳定性的关键环节。通过不同层次的测试,能够有效地发现并解决程序中的错误,提升产品的可靠性和用户体验。常见的测试类型包括单元测试、集成测试和系统测试,它们分别针对软件开发的不同阶段和层次,发挥着不可或缺的作用。本文将详细阐述......
  • 如何对Linux进行网络性能的峰值测试?
    在Linux中,进行网络性能的峰值测试是一个重要的环节,可以帮助您了解系统在网络高负载下的性能表现。以下是进行网络性能峰值测试的详细步骤:1.确定测试目标和场景明确测试目标:确定您想要测试的网络性能指标,如带宽、吞吐量、延迟、抖动等。设定测试场景:考虑测试环境的实际情况,如......
  • 如何对Linux进行系统性能的峰值测试?
    在Linux中进行系统性能的峰值测试,也称为压力测试或极限测试,是为了确定系统在极端条件下的表现和稳定性。这种测试可以帮助识别系统的瓶颈和故障点。以下是进行系统性能峰值测试的步骤:1.确定测试目标明确你想要测试的性能指标,如CPU、内存、磁盘I/O、网络带宽等。2.选择压力测......