首页 滚动 > > 正文

当前讯息:Web安全-渗透测试-信息收集02

来源:博客园 发布日期:2023-06-13 05:26:57 分享到:


(相关资料图)

站点搭建,WAF

信息收集

在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定着是否能完成目标的测试任务。也可以很直接的说:渗透测试的思路就是从信息收集这里开始

站点搭建分析

目录型站点

目录型站点指在主网站下存在一个目录,这个目录下搭建所用的架构个主网站不同,那么我们就可以从目录站点着手,找到这个站点的漏洞,那么主网站也可以被攻击可以用御剑扫网站目录

端口类站点

端口类站点是指在主网站下加上端口之后跳转到另外一个页面,在同一个服务器,当我们在主网站找不到漏洞的时候在端口网站挖掘到漏洞,主网站也可以被攻击可以用nmap进行端口扫描

子域名站点

子域名将两个网站分开如中科三方的官网是http://www.sfn.cn,邮箱是mail.sfn.cn

类似域名站点

有些网站域名后缀可能有多个 .com,.cn,当我们在一个后缀名下找不到漏洞时可以试试其他后缀名

旁注,c段站点

旁注:同服务器不同站点(前提条件:对方有多个站点/旁注查询)旁注查询例如当我们找不到youku.com的漏洞时可以试试和它在同一服务器下的其他站点C段:同网段不同服务器不同站点(内网安全)例如我们找不到1.1.1.1的漏洞,我们可以爆破C段也就是1.1.1.1-255

搭建软件特征站点

有的网站是借助于第三方的集成搭建工具实现例如:PHPstudy、宝塔等环境这样的集成环境搭建当我们知道了环境的版本信息,也就可以进一步挖掘漏洞

WAF

Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

识别waf

1.工具wafa00f安装使用2.有些网站的请求信息当中有留下waf的相关信息如X-Powered-By

意义

对于一个网站要是使用了waf而渗透人员没有识别直接使用工具进行扫描有可能会导致waf将你的ip地址拉入黑名单而不能访问。而识别waf在于有针对性行的绕过各个厂商的waf可能存在着不同的绕过思路。声明:本文只供参考学习,如有误导请纠正

关键词:

x 广告

河北印发出台通用机场布局规划(2021-2030年)

到2030年,全省形成以A类通用机场为主体、B类通用机场为补充,功能完善、覆盖广泛的通用机场体系,全省通用机场达到23个。其中,到2025年全

复原民国旧菜单 一批“消失的名菜”重现羊城

  中新网广州12月5日电 (记者 程景伟)“粤宴中国·消失的名菜”活动4日晚在广州博物馆镇海楼广场举行,一批业已失传或十分罕见的传统粤

青海再度“双清零”:战“疫”催生定点救治医院反思与成长

  中新网西宁12月5日电 题:青海再度“双清零”:战“疫”催生定点救治医院反思与成长  作者 潘雨洁  全面停诊、四下无人;火线冲

世界海拔最高高铁客运站山丹马场站运营

  中新网兰州12月5日电 (记者 杨艳敏)记者从中国铁路兰州局集团有限公司获悉,12月5日10时29分随着嘉峪关南至西安北D2696次动车组列车

千年古都洛阳为何要建青年友好型城市?

  中新网洛阳12月5日电 题:千年古都洛阳为何要建青年友好型城市?  记者 肖开霖 李贵刚  千年古都洛阳日前公布《洛阳市建设青年

甘肃万余河长公示牌拥有“电子身份证” 局地启“千里眼”治水

  中新网兰州12月5日电 (记者 冯志军)记者5日从甘肃省水利厅获悉,今年以来,甘肃全面推动河长公示牌信息化建设,为全省河流换发“电子

满洲里市向呼伦贝尔市“手递手”异地转运3批次隔离人员

  (抗击新冠肺炎)满洲里市向呼伦贝尔市“手递手”异地转运3批次隔离人员  中新网呼伦贝尔12月5日电 (记者 张玮)5日,内蒙古自治区呼

2021年度法治人物沈云如:让群众过上“有身份的生活”

  中新网杭州12月5日电 题:2021年度法治人物沈云如:让群众过上“有身份的生活”  作者 郭其钰 张先登  行程10余万公里,为辖区3

x 广告

Copyright   2015-2022 每日海洋网版权所有  备案号:浙ICP备2022016517号-15   联系邮箱:5 146 761 13 @qq.com