Web安全攻防_渗透测试实战指南

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

目录

第1章 渗透测试之信息收集

1.1收集域名信息

 1.1.1Whois查询

 1.1.2备案信息查询

1.2收集敏感信息

1.3收集子域名信息

1.4收集常用端口信息

1.5指纹识别

1.6查找真实IP

1.7收集敏感目录文件

1.8社会工程学

第1章 渗透测试之信息收集

**1.1   收集域名信息**

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①得知目标域名

②获取域名注册信息(域名DNS服务器信息和注册人联系信息)

1.1.1    Whois查询

标准互联网协议,收集网络注册信息,注册域名,IP地址等

Kali下的Whois查询

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

常用网站:爱站工具网(https://whois.aizhan.com)

                 站长之家(http://whois.chinaz.com)

                 VirusTotal(https://www.virustotal.com)

 1.1.2    备案信息查询

针对国内网站,需进行备案,常用网站:

ICP备案查询网:http://www.beianbeian.com

天眼查:http://www.tianyancha.com

 **1.2   收集敏感信息**

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

Google世界上最强的搜索引擎之一,常用语法及其说明

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

①Site 指定域名

②Inurl URL中存在关键字的网页

③Intext 网页正文中的关键字

④Filetype 指定文件类型

⑤Intitle 网页标题中的关键字

⑥link link:baidu.com即表示返回所有和baidu.com做了链接的URL

⑦Info 查找指定站点的一些基本信息

⑧cache 搜索Google里关于某些内容的缓存

1.3 收集子域名信息

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

子域名即二级域名,顶级域名下的域名

1.子域名检测工具

(Layer子域名挖掘机,在域名对话框中直接输入域名即可进行扫描)

2.搜索引擎枚举

(利用Google语法搜索子域名)

3.第三方聚合应用枚举

(第三方服务汇聚了大量DNS数据集,可通过它们检索某个给定域名的子域名)

4.证书透明度公开日志枚举

证书透明度是证书授权机构(CA)的一个项目

CA会将每个SSL/TLS证书发布到公共日志中;

一个SSL/TLS证书通常包含域名、子域名和邮件地址

推荐网站:

crt.sh:https://crt.sh

censys:https://censys.io

子域名爆破网站https://phpinfo.me/domain

IP反查绑定域名网站http://dns.aizhan.com

1.4收集常用端口信息

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

在端口渗透信息收集过程中,常见扫描工具Nmap,无状态端口扫描工具Masscan、ZMap和御剑高速TCP端口扫描工具

一、文件共享服务端口

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

①21/22/69 Ftp/Tftp文件传输协议

(允许匿名的上传、下载、爆破和嗅探操作)

②2049 Nfs服务

(配置不当)

③139 Samba服务

(爆破、未授权访问、远程代码执行)

④389 Ldap目录访问协议

(注入、允许匿名访问、弱口令)

二、远程连接服务端口

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16
网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①22 SSH远程连接

(爆破、SSH隧道及内网代理转发、文件传输)

②23 Telnet远程连接

(爆破、嗅探、弱口令)

③3389 Rdp远程桌面连接

(Shift后门‘需要Windows Server 2003以下的系统’、爆破)

④5900 VNC

(弱口令爆破)

⑤5632 PyAnywhere服务

(抓密码、代码执行)

三、Web应用服务端口

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①80/443/8080 常见的Web服务端口

(Web攻击、爆破、对应服务器版本漏洞)

②7001/7002 WebLogic控制台

(Java反序列化、弱口令)

③8080/8089 Jboos/Resin/Jentty/Jenkins

(反序列化、控制台弱口令)

④9090 WebSphere控制台

(Java反序列化、弱口令)

⑤4848 GlassFish控制台

(弱口令)

⑥1352 Lotus domino邮件服务

(弱口令、信息泄露、爆破)

⑦10000 Webmin-Web控制面板

(弱口令)

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

四、数据库服务端口

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

①3306 MySQL

(注入、提取、爆破)

②1433 MSSQL数据库

(注入、提权、SA弱口令、爆破)

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

③1521 Oracle数据库

(TNS爆破、注入、反弹Shell)

④5432 PostgreSQL数据库

(爆破、注入、弱口令)

⑤27017/27018 MongoDB

(爆破、未授权访问)

⑥6379 Redis数据库

(可尝试未授权访问、弱口令爆破)

⑦5000 SysBase/DB2数据库

(爆破、注入)

五、邮件服务端口

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①25 SMTP邮件服务

(邮件伪造)

②110 POP3协议

(爆破、嗅探)

③143 IMAP协议

(爆破)

六、网络常见协议端口

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①53 DNS域名系统

(允许区域传送、DNS劫持、缓存投毒、欺骗)

②67/68 DHCP服务

(劫持、欺骗)

③161 SNMP协议

(爆破、搜集目标内网信息)

七、特殊服务端口

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

①2181 Zookeeper服务

(未授权访问)

②8069 Zabbix服务

(远程执行、SQL注入)

③9200/9300 Elasticsearch服务

(远程执行)

④11211 Memcache服务

(未授权访问)

⑤512/513/514 Linux Rexec服务

(爆破、Rlogin登录)

⑥873 Rsync服务

(匿名访问、文件上传)

⑦3690 Svn服务

(Svn泄露、未授权访问)

⑧50000 SAP Management Console

(远程执行)

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

1.5指纹识别

指纹由于终身不变性,唯一性和方便性,成为生物特征识别代名词。本节所讲指纹指网站CMS指纹识别、计算机操作系统以及Web容器的指纹识别等。

应用程序一般在html、js、css等文件中会包含一些特征码,如:WordPress在robots.txt中会包含wp-admin,这个特征就是CMS指纹,当碰到其它网站也存在此特征时,可快速识别出CMS。

CMS又称整站系统或文章系统,渗透测试中,对目标服务器进行指纹识别,识别出相应的Web容器或CMS,查找与其相关漏洞,进行相应渗透操作。

常见的CMS有:Dedecms(织梦)、Discuz、PHPWind、PHPWEB、ASPCMS等

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

代表工具有御剑Web指纹识别,WhatWeb,WebRobo,轻量Web指纹识别等,可以快速识别一些主流CMS。如图1-9

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAVyAgWSAgWCAgUw==,size_20,color_FFFFFF,t_70,g_se,x_16

  • BugScaner:http://whatweb.bugscaner.com/look/
  • 云悉指纹:http://www.yunsee.cn/finger.html
  • WhatWeb:https://whatweb.net/

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

1.6查找真实IP

一、目标服务器存在CDN

二、判断目标是否使用了CDN

三、绕过CDN寻找真实IP

四、验证获取的IP

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

题外话

初入计算机行业的人或者大学计算机相关专业毕业生,很多因缺少实战经验,就业处处碰壁。下面我们来看两组数据:

2023届全国高校毕业生预计达到1158万人,就业形势严峻;

国家网络安全宣传周公布的数据显示,到2027年我国网络安全人员缺口将达327万。

一方面是每年应届毕业生就业形势严峻,一方面是网络安全人才百万缺口。

6月9日,麦可思研究2023年版就业蓝皮书(包括《2023年中国本科生就业报告》《2023年中国高职生就业报告》)正式发布。

2022届大学毕业生月收入较高的前10个专业

本科计算机类、高职自动化类专业月收入较高。2022届本科计算机类、高职自动化类专业月收入分别为6863元、5339元。其中,本科计算机类专业起薪与2021届基本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。

具体看专业,2022届本科月收入较高的专业是信息安全(7579元)。对比2018届,电子科学与技术、自动化等与人工智能相关的本科专业表现不俗,较五年前起薪涨幅均达到了19%。数据科学与大数据技术虽是近年新增专业但表现亮眼,已跻身2022届本科毕业生毕业半年后月收入较高专业前三。五年前唯一进入本科高薪榜前10的人文社科类专业——法语已退出前10之列。

在这里插入图片描述

“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。

网络安全行业特点

1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!

在这里插入图片描述

2、人才缺口大,就业机会多

2019年9月18日《中华人民共和国中央人民政府》官方网站发表:我国网络空间安全人才 需求140万人,而全国各大学校每年培养的人员不到1.5W人。猎聘网《2021年上半年网络安全报告》预测2027年网安人才需求300W,现在从事网络安全行业的从业人员只有10W人。

在这里插入图片描述

行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

职业增值潜力大

网络安全专业具有很强的技术特性,尤其是掌握工作中的核心网络架构、安全技术,在职业发展上具有不可替代的竞争优势。

随着个人能力的不断提升,所从事工作的职业价值也会随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨,这也是为什么受大家欢迎的主要原因。

从某种程度来讲,在网络安全领域,跟医生职业一样,越老越吃香,因为技术愈加成熟,自然工作会受到重视,升职加薪则是水到渠成之事。

黑客&网络安全该如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
如果你对网络安全入门感兴趣,

①网络安全学习路线
②上百份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥HW护网行动经验总结
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

需要的小伙伴也可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

  • 20
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值