2018.9.19 渗透思路 补充篇

  1. 旁注、C段技术
    1. 应用环境
    2. 旁注、C段渗透方案意义
    3. 查询方法
  2. 后台查找研究
    1. 字典扫描
    2. 目录爬行
    3. 开源程序
    4. 搜索引擎
    5. 二级域名
    6. 端口站点
    7. 备份文件
  3. 网站漏洞研究

(web层面、服务层面、系统层面)

  1. 已知cms探测、未知cms探测漏洞获得方法
    1. 漏洞扫描
    2. 人工探针
  2. 已知软件或服务(根据服务或软件名版本信息进行查找)
    1. Nmap
  3. 系统层面(nessus扫描)
  1. php.ini安全设置与web安全

magic_quotes_gpc=on/off (魔术引号,防御SQL注入手段,过滤四种字符,并不是最安全)

safe_mod (开启对提权、漏洞利用限制,禁用php中敏感函数,防御提权及后门)

disable_function=参数 (禁止自定义函数)

open_basedir=目录 (限制后门访问目录)

  1. 黑盒模板建站
    1. 常规cms可下载到的开源代码
    2. 通过目标站后台版权获得旁注网站
    3. 利用源码审计代码
  2. IIS安全设置与web安全防护
    1. 脚本执行权限防护
    2. 拒绝目录及IP防护
    3. 多重密码验证防护
    4. 格式解析后缀防护

(脚本访问ip可伪造,IIS平台获取(计算机协议)不可伪造)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我就是卧底

若有帮助,欢迎支持!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值