麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 拿到一個待檢測的站,你覺得應該先做什么

拿到一個待檢測的站,你覺得應該先做什么

來源:千鋒教育
發布人:wjy
時間: 2022-09-06 17:32:54 1662456774

1)信息收集

1,獲取域名的whois信息,獲取注冊者郵箱姓名電話等。(社工密碼生成,釣魚)

2,查詢服務器旁站以及子域名站點,因為主站一般比較難,所以先看看旁站有沒有通用性的cms或者其他漏洞。

3,查看服務器操作系統版本,web中間件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞

4,查看IP,進行IP地址端口掃描,對響應的端口進行漏洞探測,比如 rsync,心臟出血,mysql,ftp,ssh弱口令等。

5,掃描網站目錄結構,看看是否可以遍歷目錄,或者敏感文件泄漏,比如php探針

6,google hack 進一步探測網站的信息,后臺,敏感文件

拿到一個待檢測的站,你覺得應該先做什么

2)漏洞掃描

開始檢測漏洞,如XSS,XSRF,sql注入,代碼執行,命令執行,越權訪問,目錄讀取,任意文件讀取,下載,文件包含,

遠程命令執行,弱口令,上傳,編輯器漏洞,暴力破解等

3)漏洞利用

利用以上的方式拿到webshell,或者其他權限

4)權限提升

提權服務器,比如windows下mysql的udf提權,serv-u提權,windows低版本的漏洞,如iis6,pr,巴西烤肉, linux臟牛漏洞,linux內核版本漏洞提權,linux下的mysql system提權以及oracle低權限提權

5) 日志清理

6)總結報告及修復方案

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 色www永久免费视频| 五月婷婷电影网| 岛国大片在线播放| 好男人好资源在线| 中文字幕校园春色| 亚洲性色高清完整版在线观看 | 久久精品精品| 男人桶爽女人30分钟视频动态图| 高n车多肉多| 8888奇米影视笫四色88me| 日本嫩交| 免费观看女人与狥交视频在线| 国外成人免费高清激情视频| 日日操夜夜操免费视频| 亚洲国产精品一区二区第四页| 一本一本久久a久久精品综合麻豆| 亚洲国产中文在线视频| 四虎影视在线影院4hutv| 久草免费资源站| 免费一区区三区四区| 啊!摁摁~啊!用力~快点视频免费| 蜜桃熟了3| 中国黄色一级大片| 国模人体沟沟| 护士的小嫩嫩好紧好爽在线播放| 午夜dj在线观看免费高清在线| 久久综合九色综合欧美狠狠| 99久久无色码中文字幕| 高清对白精彩国产国语| 日本高清免费不卡视频| 无码精品一区二区三区免费视频| 性感模特电影| 天天躁夜夜踩狠狠踩2022| 亚洲国产天堂久久综合| 东北小彬系列chinese| 特级毛片aaaaaa蜜桃| 好爽~好大~不要| 欧美美女被艹| 欧美第一页| 果冻传媒电影免费看| 国产亚洲欧美精品久久久|