第3天:基础入门-搭建安全拓展

前言

如有不当之处,还望指正。

1. 常见搭建平台脚本启用

ASP,PHP,ASPX,JSP,PY,JAVAWEB等环境

Windows Server 2012R2 安装IIS 的详细配置

2. 域名IP目录解析安全问题

[域名访问和ip访问区别]( https://www.cnblogs.com/JHCan333/p/11594401.html#:~:text=域名访问和ip访问区别 1. ,ip%E8%AE%BF%E9%97%AE%E5%AF%B9%E5%BA%94%E6%9F%90%E4%B8%80%E5%8F%B0%E7%A1%AE%E5%AE%9A%E7%9A%84%E6%9C%8D%E5%8A%A1%E5%99%A8%EF%BC%9B%202.%20%E5%9F%9F%E5%90%8D%E8%AE%BF%E9%97%AE%E7%9B%B8%E5%BD%93%E4%BA%8E%E5%9C%A8ip%E8%AE%BF%E9%97%AE%E7%9A%84%E5%9F%BA%E7%A1%80%E4%B8%8A%EF%BC%8C%E5%81%9A%E4%BA%86%E4%B8%80%E4%B8%AA%E5%8F%8D%E5%90%91%E4%BB%A3%E7%90%86%E7%9A%84%E4%B8%AD%E9%97%B4%E5%8A%9F%E8%83%BD%E3%80%82%E4%BE%8B%E5%A6%82%EF%BC%9A%E7%99%BE%E5%BA%A6%EF%BC%8C%E5%BE%88%E5%A4%9A%E4%BA%BA%E4%BC%9A%E5%90%8C%E6%97%B6%E4%BD%BF%E7%94%A8%EF%BC%8C%E5%A6%82%E6%9E%9C%E4%BD%BF%E7%94%A8%E7%9A%84%E6%98%AF%E5%90%8C%E4%B8%80%E5%8F%B0%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%9A%84%E8%AF%9D%EF%BC%8C%E6%9C%8D%E5%8A%A1%E5%99%A8%E4%BC%B0)

![在这里插入图片描述]( https://img-blog.csdnimg.cn/43ddca0ec75b4300a9ba8f0c9c8e625a.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_11,color_FFFFFF,t_70,g_se,x_16)
![在这里插入图片描述]( https://img-blog.csdnimg.cn/0fe2499e14d94de492765662f19e5293.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_18,color_FFFFFF,t_70,g_se,x_16)
即可访问那个网站,如下:
![在这里插入图片描述]( https://img-blog.csdnimg.cn/14e7a7e741874dc993a0738e4866b06d.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_20,color_FFFFFF,t_70,g_se,x_16)
可以使用ip地址解析,也可以通过域名进行解析,操作如下:
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2e78c06ddf3f48b68b92ec51adbf28ec.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_16,color_FFFFFF,t_70,g_se,x_16)
![在这里插入图片描述]( https://img-blog.csdnimg.cn/92fd100cd5094fe49978182c06dd6113.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_15,color_FFFFFF,t_70,g_se,x_16)
主机头值相当于网站的域名。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/494b4e0535ae4505b2076d16453571fa.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_17,color_FFFFFF,t_70,g_se,x_16)

这个域名没有申请,只是用于本地测试。
解析到的IP地址不是我们的网站。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/9978805096ec4e6ead9cadaf4f13f14f.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_12,color_FFFFFF,t_70,g_se,x_16)
如果想本地域名访问这个网站,可以通过修改本地hosts文件,添加之后,通过ctrl + s 进行保存。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/fd22752fe8184becb54fba9e320a3336.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_20,color_FFFFFF,t_70,g_se,x_16)
之后,在ping test001.com,获得如下内容:
![在这里插入图片描述]( https://img-blog.csdnimg.cn/96a613695974447a9f98b00c0a95736e.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_16,color_FFFFFF,t_70,g_se,x_16)
此时通过IP访问网站失败,而通过域名访问网站成功。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/9bd104c61fc04bedb8c174a27f7d98a7.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_20,color_FFFFFF,t_70,g_se,x_16)

![在这里插入图片描述]( https://img-blog.csdnimg.cn/a5c036d003d64de29399396155673060.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_20,color_FFFFFF,t_70,g_se,x_16)
访问域名时,指向如下的目录。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/ec92827f8f8f4feebd586984f9ed201d.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_14,color_FFFFFF,t_70,g_se,x_16)

IP地址扫描对应的时上一级blog
用域名扫描对应的时是www
使用IP地址扫描,会扫描到更多的信息

3. 常见文件后缀解析对应安全

指定后缀名对应某个文件,当访问网站出现遇到不能解析的文件时,可能是中间件默认或者添加某些设置导致解析时出现问题。

![在这里插入图片描述]( https://img-blog.csdnimg.cn/2d72a7749d4049fea51a5c3a9d19e949.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_14,color_FFFFFF,t_70,g_se,x_16)
在这里我们可以看到扩展名,也就是我们平时说的文件后缀。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/9f86cb2c6a754590a9d840c6358a8635.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_15,color_FFFFFF,t_70,g_se,x_16)

.asp支持dll文件
![在这里插入图片描述]( https://img-blog.csdnimg.cn/336f5a84d4174ec29f8fb89c18fc9050.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_10,color_FFFFFF,t_70,g_se,x_16)
添加一个新的,操作如下:

![在这里插入图片描述]( https://img-blog.csdnimg.cn/76ff2ddce40e456e86f62cf79be77f21.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_14,color_FFFFFF,t_70,g_se,x_16)
新建一个文本文档,并修改为刚才修改的扩展名,操作如下:
![在这里插入图片描述]( https://img-blog.csdnimg.cn/b2b884fad5694ec49d8138fd7aac0185.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_16,color_FFFFFF,t_70,g_se,x_16)
打开文件,并添加如下内容:

![在这里插入图片描述]( https://img-blog.csdnimg.cn/08e57d986ad84f768fc9af9173aee16c.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_20,color_FFFFFF,t_70,g_se,x_16)
使用菜刀进行访问。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/61233dcc02374cc696c00d59669d3809.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_10,color_FFFFFF,t_70,g_se,x_16)

可以进入,连接无问题。

4. 常见安全测试中的安全防护

学校和企业通常会限制外部人员访问内部的网站,通过限制IP地址,规范访问者的权限。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/e2bd165dbdaa4b6ba297530e9816a6f1.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_15,color_FFFFFF,t_70,g_se,x_16)

4.1 身份验证和访问控制

去掉之后,就不支持匿名访问。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/b93a6f8390834acab3b5e2c6d6491bdd.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_17,color_FFFFFF,t_70,g_se,x_16)
此时访问网站存在限制,需要进行身份验证。

![在这里插入图片描述]( https://img-blog.csdnimg.cn/6c6afa94325a4f1dbe38dcf29d009dac.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_20,color_FFFFFF,t_70,g_se,x_16)

4.2 IP地址和域名限制(很常见)

![在这里插入图片描述]( https://img-blog.csdnimg.cn/47a94cad227e4fc5ae2c911175dcc1cc.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_10,color_FFFFFF,t_70,g_se,x_16)
授权访问-----只允许指定IP地址可以访问
拒绝访问-----指定IP地址拒绝访问

![在这里插入图片描述]( https://img-blog.csdnimg.cn/3ea16a46633f4ba0855a67411a35cc7b.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_19,color_FFFFFF,t_70,g_se,x_16)
此时限制访问,相当于被拉黑了。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/d2e47f1320be4ae5b1c246d8d975b19d.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_11,color_FFFFFF,t_70,g_se,x_16)
当设置为接受访问时,可以访问。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/cdf0859693ba4af485590c2a9987761c.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_13,color_FFFFFF,t_70,g_se,x_16)

![在这里插入图片描述]( https://img-blog.csdnimg.cn/da15efa50d4843819ad3ab58588ed5c8.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_11,color_FFFFFF,t_70,g_se,x_16)

5. WEB后门与用户及文件权限

需要考虑三个问题:

  1. 后门是否给予执行权限
  2. 后门是否给予操作目录或文件权限
  3. 后门是否给予其他用户权限

后门文件需要给予执行权限,否则无法连接。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/24e303ee1bd2470aa6a9d2c3c69c7623.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_9,color_FFFFFF,t_70,g_se,x_16)
因此在实战中,会遇到各种各样的问题。

绕过思路:换目录。发现后门脚本不能运行时,可以放在其他有执行权限的目录。

6. 演示案例

6.1 基于中间件的简要识别

通过抓取网站数据包的返回结果,可以查询搭建平台信息,如图,本平台由IIS搭建。
![在这里插入图片描述]( https://img-blog.csdnimg.cn/eac6931dc34f4749be75c23e1d7b3dce.png?x-oss-process=image/watermark ,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBAc3Vubnlf5b-n6YOB5bCP54yr54yr,size_20,color_FFFFFF,t_70,g_se,x_16)

6.2 基于中间件的安全漏洞

Web中间件常见漏洞总结

6.3 基于中间件的靶场使用

vulhub

posted @ 2021-08-30 18:38  sunny_忧郁小猫猫  阅读(202)  评论(0)    收藏  举报