渗透测试小知识(一)

渗透web系统

web漏洞可分为业务逻辑漏洞和技术型漏洞两大类

web业务逻辑漏洞(所有功能操作,分析数据包交互逻辑以挖掘)

web技术型漏洞(暴破、SQL、XSS、CSRF、文件上传,awvs、wmap、w3af探测,手工利用)

 

信息收集(信收集的目地是锁定可用手段的范围)

网站真实IP--站长、nslookup、dig、www.cz88.net、tcroute

操作系统--TTL、index.PHP、访问不存在页面

网站语言--index等一众页面的后缀、respone包头

服务器--访问不存在页面、respone包头、whatweb

数据库--注入报错、telnet端口

主机端口--Nmap、arp_swwep、portscan

子域名查询--subdomain.chaxun.la

 

2.2 业务漏洞检测(各项业务都可攻击)

注册登录--弱密码、用户名枚举、短信重放

多次请求后被限制--不是针对用户名都可绕过

忘记密码--非本机验证码重放轰炸或暴破该验证码以重置;重置密码数握包中将号码改为他人

越过验证页面(数据包)直接操作页面(数据包)

查询功能--增减ID、改号码尝试水平越权

商品购买--价格修改

APP客户端会较web前端承担更多的逻辑比如验证跳转

抽奖次数本地修改

 

技术型漏洞检测

网站CMS--Power By、site+“CMS”;百度”xxx CMS漏洞“

敏感目录--inurl、御剑、dirb、nikto、awvs

漏洞挖掘--手工探测、wmap、w3af、nikto、awvs

漏洞利用--手工利用、sqlmap、searchexploit

伪静态--xxx.com/id/189.html->xxx.com?id=189

sql手工注入总结、XSS绕过总结、文件上传总结

 

其他类型渗透

 客户端攻击

原理:利用软件的解析错误溢出执行装于文件中的exp

browser_autopwd模块构造网页自劝溢出攻击浏览器

ms10_087模块配置生成畸型文件弄到靶机打开

adobe_cooltype_sing生成畸型pdf攻击adobe

 

社会工程学

利用msfvenom生成各平台的包含了payload的木马

利用setoolkit制作钩鱼网站或有畸形文件的邮件

UitraISO+Hacksaw制作木马启动盘

拿着姓名/手机/邮箱等到各网站搜一圈看注册信息

 

无线安全

aircrack-ng破解wifi密码

Airmom-ng假冒ap,并利用karma架设假冒服务

 

后渗透攻击

所谓后渗透就是拿到主机shell后,提权/清除日志/增加更稳定后门/内网渗透等工作

Meterpreter可以理解为是windows的cmd,linux的shell

日志--C:\Windows\System32\winevt\Logs、/var/log

posted @ 2018-05-08 21:17  小鬼谷子  阅读(60)  评论(0)    收藏  举报