渗透测试
一、渗透测试流程与标准
(一)渗透分类
- 黑盒测试:测试人员不清楚被测单位内部技术架构,产品设计,客户角度,用户层面
- 白盒测试:测试人员获取被测单位的网络结构和各种底层技术,程序功能,研发人员,代码层面
- 灰盒测试:测试人员获取有限的知识和信息
(二)基本概念
- 肉鸡
- 木马
- 后门
- 弱口令
- 0day:漏洞未公布
- 1day:公布了漏洞,官方无补丁
- Nday:公布了漏洞,官方有补丁
- 兔杀
- 社工
- 提权
(三)核心概念
- POC
- EXP
- Payload
- Shellcode
二、渗透分析阶段
(一)明确目的
(二)信息收集
- 收集方式:主动扫描、开放搜索
- 类型:
(1)基本信息收集:IP,网段,域名,端口
(2)操作系统
(3)中间件
(三)漏洞探测 - 弱口令
- REC(远程命令执行漏洞和远程代码执行漏洞)
- SQL注入
- XSS跨站脚本攻击
- CSRF(跨站请求伪造)
- SSRF(服务的请求伪造)
- 文件上传、下载
- XXE(XML外部实体注入)
漏洞验证:自动化验证、手工验证、登陆猜解
信息分析:绕过防御机制(WAF、防火墙)、定制攻击路径(内网,间接、直接)、绕过检测机制(代码检查)、攻击代码
三、防火墙
(一)入站规则:访问信息系统是所采用的安全措施
(二)出站规则:内部内网向外部发送数据所采用的安全措施
四、Windows核心命令
(一)创建用户
(二)权限
(三)文件下载
五、nc瑞士军刀
NetCat,简称“nc”,有着网络安全界“瑞士军刀”的美称,可以通过TCP/UDP协议读写,是一个好用稳定的连接系统后门的工具,同时也是一个网络测试和开发工具
(一)参数
(二)基础使用
(三)文件传输
(四)信息探测
(五)反弹shell
六、情报收集
(一)基本信息收集
- 在线端口检测:http://coolaf.com/tool/port
(二)域名信息收集
- https://chaziyu.com/vivo.com.cn/
- https://site.ip138.com/vivo.com.cn/domain.htm
- https://tool.chinaz.com/subdomain/vivo.com.cn
(三)目录收集
- 御剑工具
- 7kbscan
(四)端口扫描
- masscan
- nmap
浙公网安备 33010602011771号