web渗透测试漏洞流程
-
- 1.企业目标信息的确认
- 2.企业目标信息的收集
- 单个网站架构信息
-
- 操作系统/服务器类型:
- Web中间件
- 网站开发语言:
- 网站数据库:
- 端口扫描
- 敏感文件目录扫描
- 旁站c段扫描
- 网站采用的cms和框架:
- 网站使用的WAF:
-
- 识别WAF的工具
- 看图识WAF
-
- 1.D盾
- 2.云锁
- 3.UPUPW安全防护
- 4.宝塔网站防火墙
- 5.网防G01
- 6. 护卫神
- 7.网站安全狗
- 8.智创防火墙
- 9.360主机卫士或360webscan
- 10.西数WTS-WAF
- 11.Naxsi WAF
- 12.腾讯云
- 13.腾讯宙斯盾
- 14.百度云
- 15.华为云
- 16.网宿云
- 17.创宇盾
- 18.玄武盾
- 19.阿里云盾
- 20.360网站卫士
- 21. 奇安信网站卫士
- 22.安域云WAF
- 23.铱讯WAF
- 24.长亭SafeLine
- 25.安恒明御WAF
- 26.F5 BIG-IP
- 27.Mod_Security
- 28.OpenRASP
- 29.dotDefender
- 30.未知云WAF
- 网站漏洞扫描
- .主机漏洞扫描
- 搜索引擎信息收集
- 网络空间资产搜索引擎信息收集
- 社会工程
- 漏洞公共资源库
- 邮箱信息收集
- 综合收集
- DNS历史解析名词
1.企业目标信息的确认
在红队渗透测试中,客户的合作至关重要,他们会提供目标资产的基本信息作为初始攻击面。红队的行动范围通常是由客户明确授权界定的,这其中包括但不限于对主域名、下属子公司以及整个供应链体系中的相关资产进行安全测试。红队需严格按照约定的边界执行任务,可能涵盖但不限于对主域名下的各个子域名进行深度侦查,探究子公司间的网络互联情况,以及深入分析供应链各环节的软硬件设施、业务流程和数据交换点,以全方位评估和模拟真实攻击场景下的安全风险。在执行过程中,红队始终保持专业操守,确保所有行动均在合法、合规的前提下进行,并以增强客户整体安全防御能力为目标。
根据提供的信息初步形成下表
项目名称 | 集团名称 |
---|---|
XXXX攻防演习 | XXX集团有限公司 |
2.企业目标信息的收集
1.2 企业目标信息的列表
-
目标资产清单
主域名和所有相关的子域名列表; 服务器IP地址和网络架构图; 关键应用程序和系统; 云计算环境和服务; 内部网络拓扑结构; 物理资产位置(数据中心、分支机构等