麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 拿到一個待檢測的站,你覺得應該先做什么

拿到一個待檢測的站,你覺得應該先做什么

來源:千鋒教育
發布人:wjy
時間: 2022-09-06 17:32:54 1662456774

1)信息收集

1,獲取域名的whois信息,獲取注冊者郵箱姓名電話等。(社工密碼生成,釣魚)

2,查詢服務器旁站以及子域名站點,因為主站一般比較難,所以先看看旁站有沒有通用性的cms或者其他漏洞。

3,查看服務器操作系統版本,web中間件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞

4,查看IP,進行IP地址端口掃描,對響應的端口進行漏洞探測,比如 rsync,心臟出血,mysql,ftp,ssh弱口令等。

5,掃描網站目錄結構,看看是否可以遍歷目錄,或者敏感文件泄漏,比如php探針

6,google hack 進一步探測網站的信息,后臺,敏感文件

拿到一個待檢測的站,你覺得應該先做什么

2)漏洞掃描

開始檢測漏洞,如XSS,XSRF,sql注入,代碼執行,命令執行,越權訪問,目錄讀取,任意文件讀取,下載,文件包含,

遠程命令執行,弱口令,上傳,編輯器漏洞,暴力破解等

3)漏洞利用

利用以上的方式拿到webshell,或者其他權限

4)權限提升

提權服務器,比如windows下mysql的udf提權,serv-u提權,windows低版本的漏洞,如iis6,pr,巴西烤肉, linux臟牛漏洞,linux內核版本漏洞提權,linux下的mysql system提權以及oracle低權限提權

5) 日志清理

6)總結報告及修復方案

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 亚洲小视频在线观看| 国产精品久久久久久一区二区三区| 又大又硬又黄又刺激的免费视频| 毛片女人| 久久久久亚洲精品影视| 美女扒开尿口让男人捅| 一个妈妈的女儿在线观看5| 午夜a级理论片在线播放| 久久精品99视频| 污小说总裁整夜没拔出| 蜜柚视频影院在线播放| 狍和女人一级毛片免费的| 亚洲欧美色鬼久久综合| 久久免费观看国产精品88av| 香蕉视频yy| 在线观看www成人影院| 国产精品欧美一区二区三区不卡 | 波多野结衣和邻居老人| 美女隐私免费视频看| 男人在线资源| 又粗又硬又黄又爽的免费视频| 啊灬啊灬别停啊灬用力啊免费| 1a级毛片免费观看| avtt天堂在线| 国产欧美日韩在线观看精品| 久久国产视频网| 男人j进女人p免费视频| 麻豆视传媒一区二区三区| 污污动漫在线观看| 久久天天躁日日躁狠狠躁| 欧美性bbbbbxxxxxxx| 欧美午夜伦理片| 久久亚洲伊人中字综合精品| 免费观看a级毛片| 2020夜夜操| 粉色视频在线播放| 国产va免费精品高清在线 | 欧美乱xxxxx| 好大好硬好爽免费视频| 99久久精品费精品国产一区二区| 电车上强制波多野结衣|