渗透测试小知识(一)
渗透web系统
web漏洞可分为业务逻辑漏洞和技术型漏洞两大类
web业务逻辑漏洞(所有功能操作,分析数据包交互逻辑以挖掘)
web技术型漏洞(暴破、SQL、XSS、CSRF、文件上传,awvs、wmap、w3af探测,手工利用)
信息收集(信收集的目地是锁定可用手段的范围)
网站真实IP--站长、nslookup、dig、www.cz88.net、tcroute
操作系统--TTL、index.PHP、访问不存在页面
网站语言--index等一众页面的后缀、respone包头
服务器--访问不存在页面、respone包头、whatweb
数据库--注入报错、telnet端口
主机端口--Nmap、arp_swwep、portscan
子域名查询--subdomain.chaxun.la
2.2 业务漏洞检测(各项业务都可攻击)
注册登录--弱密码、用户名枚举、短信重放
多次请求后被限制--不是针对用户名都可绕过
忘记密码--非本机验证码重放轰炸或暴破该验证码以重置;重置密码数握包中将号码改为他人
越过验证页面(数据包)直接操作页面(数据包)
查询功能--增减ID、改号码尝试水平越权
商品购买--价格修改
APP客户端会较web前端承担更多的逻辑比如验证跳转
抽奖次数本地修改
技术型漏洞检测
网站CMS--Power By、site+“CMS”;百度”xxx CMS漏洞“
敏感目录--inurl、御剑、dirb、nikto、awvs
漏洞挖掘--手工探测、wmap、w3af、nikto、awvs
漏洞利用--手工利用、sqlmap、searchexploit
伪静态--xxx.com/id/189.html->xxx.com?id=189
sql手工注入总结、XSS绕过总结、文件上传总结
其他类型渗透
客户端攻击
原理:利用软件的解析错误溢出执行装于文件中的exp
browser_autopwd模块构造网页自劝溢出攻击浏览器
ms10_087模块配置生成畸型文件弄到靶机打开
adobe_cooltype_sing生成畸型pdf攻击adobe
社会工程学
利用msfvenom生成各平台的包含了payload的木马
利用setoolkit制作钩鱼网站或有畸形文件的邮件
UitraISO+Hacksaw制作木马启动盘
拿着姓名/手机/邮箱等到各网站搜一圈看注册信息
无线安全
aircrack-ng破解wifi密码
Airmom-ng假冒ap,并利用karma架设假冒服务
后渗透攻击
所谓后渗透就是拿到主机shell后,提权/清除日志/增加更稳定后门/内网渗透等工作
Meterpreter可以理解为是windows的cmd,linux的shell
日志--C:\Windows\System32\winevt\Logs、/var/log

浙公网安备 33010602011771号