web渗透框架

攻击剖析图

目标

  1. 确定目标地址范围、查询名字空间、并收集信息,其关键在于不要漏掉任何细节
  2. 评估目标系统,识别监听服务,使攻击者将精力集中于最有希望攻克的途径
  3. 识别目标系统上的合法用户账户和保护力度不够的共享资源这是更具侵入性的探测
  4. 收集到了足够的数据,胸有成竹地尝试访问目标系统。通过向受害人发送pdf木马或网页链接,apt通常从这里开始。一旦打开文件或链接,受害人的系统会充满零日攻击
  5. 如果上一一步只是得到了普通用户级别的访问权限,攻击者则会在这一步寻求对系统的完全控制
  6. 再次进行信息窃取,以确定目标系统的入侵机制和途径。数据和文件都是从该环境提取的。
  7. 在系统中留下后门和陷阱,为下次入侵创建便利条件
  8. 如果入侵者无法获得访问权限,但又志在必得,则有可能会借助这最后一招–使用早准备好的漏洞代码来使目标系统瘫痪

方法

  1. 踩点
  2. 扫描
  3. 查点
  4. 访问
  5. 提升特权
  6. 窃取信息
  7. 掩踪灭迹
  8. 创建后门
  9. 拒绝服务

技术

  1. 打开源查询、whois、whois的web接口、ARIN whois
  2. ping系列工具、TCP/UDP端口扫描、OS检测
  3. 列出用户账号、列出共享文件、识别应用程序、SNMP
  4. 密码嗅探蛮力攻击渗透工具
  5. 破解密码利用漏洞
  6. 评估可信系统搜索明文密码
  7. 清除日志记录掩藏工具
  8. 创建流氓用户账号、安排批处理作业感染启动文件、植入远程控制服务安装监控机制、用特洛伊木马替换真实应用
  9. SYN泛洪、ICMP技术overlapping fragmentoffset bugs
    out of bounds TCP options(OOB)DDoS

工具

  1. usenet,搜索引擎,Edgar, Gooscan,FingerGoogle,任何UNIX客户, dig,nslookup ls-d,Sam Spade,dnsmap
  2. fping,hpinglnmap SuperScan,Autoscan,Scanline, nmap,SinFP,xprobe2
  3. 空会话,DumpSec,PSTools ,showmount,SMB-NAT.nmbscan用telnet或netcat抓取旗标rpcinfo,amap,nmap,cisco Torch
  4. airsnarf, dsniff, Cain and Abel, phoss,hydra, medusa SIPcrack,Metasploit Framework, Canvas
  5. John the Ripper, LOphtcrack, rCrMetasploit Framework
  6. rhosts,LSA Secrets用户数据,配置文件,Windows R
  7. logclean-ng,wtmpcleanrootkits,文件流
  8. members of wheel,Administrators,cron,ATrC ,启动文件夹,注册表键,netcat, psexecVNC,键击记录器,login, fpnwcInt.dll,patched SSH versions
  9. synk4,ping of death,smurf,ICMP nuketeardrop,bonk,newtear,supernuke.exetrincoo/TFN/stacheldraht

第一步域名探测

漏洞扫描工具
免费AWVS,APPSCAN,NetSpark,WebInspect,Nmap,Nessus,
收费天镜,明鉴,WVSS,RSAS

子域名探测

  1. DNS 域传输漏洞
  2. 搜索引擎(bing>baidu)
  3. SSL证书 csr.chinassl.net/ssl-checker.html
    https://myssl.com/
  4. 备案号查询 http://icp.chinaz.com/wtxcx.com
  5. 关联域名 crossdomain.xml 文件查找
  6. 暴力枚举 subdomain/Layer
  7. DNS历史解析 https://nosec.org/my https://www.dnsdb.io
  8. Google 搜索C段
  9. 第三方网站搜集

免费

windscribe
K8哥哥

敏感信息收集

网盘搜索
网盘密码破解可参考
ZoomEye hack钟馗之眼

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值