常见术语介绍
1、脚本(asp、php、jsp)
2、html(css、js、html)
3、HTTP协议
4、CMS(B/S)
5、MD5
6、肉鸡、抓鸡、跳板
7、一句话、小马、大马、webshell、后门
8、源码打包、脱裤
9、嗅探、rookit
渗透测试流程
明确目标
信息收集:dns whois反查 端口扫描 C段 旁站 子域 整站
漏洞探测:文件上传 文件包含 代码执行等等
漏洞验证:poc(漏洞验证) esp(漏洞利用,尽量不要写)
编写报告:
信息整理:
获取所需:
信息分析:
http响应码
200:客户端请求成功。是最常见的状态
202:重定向
404:请求资源不存在,是最常见的状态
400:客户端请求语法有错误,不能被服务器所理解
401:请求未经授权
403:服务器收到请求,但是拒绝服务
500:服务器内部错误,是最常见的状态
503:服务器当前不能处理客户端的请求,一段时间后可能恢复正常
统一资源定位符URL
http请求方法:get post
创建站点三种方式
1、不同ip
2、不同端口
3、绑定域名
常见的服务:web服务 dns服务 邮件服务 telent服务 ssh服务 ftp服务 smb服务
web默认端口号80 dns端口号53 dhcp端口号67 68 tftp端口号69 https端口号443 smb端口号445 ftp端口号20 21
mysql端口号3306 sql server端口号1433 oracle端口号1521 telent端口号23 ssh端口号22 smtp端口号25
pop3端口号110 http协议服务器常用端口号:80、8080、3128、8081、9080 TOMCAT默认端口号为3389
qq默认端口号1080 rdp远程桌面默认端口号3389
regedit打开注册表
msconfig系统配置
color 改变cmd颜色
ping -t -l 65550 死亡之ping
ipocnfig/releease 释放ip
ipconfig/renew重新获取ip
systeminfo查看系统信息
arp -a
net view查看局域网内其他计算机名称
shutdown -sÿ