渗透测试常见面试题
一题.信息收集
回答:
1)信息收集,
1,获取域名的whois信息,获取注册者邮箱姓名电话等。
2,查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞。
3,查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞
4,查看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测,比如 mysql,ftp,ssh弱口令等。
5,扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针
6,google hack 进一步探测网站的信息,后台,敏感文件
2)漏洞扫描
开始检测漏洞,如XSS,XSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含,
网站,工具:
站长之家查询、钟馗之眼、知道创宇。
layer子域名爆破器、Nmap端口扫描、OpenVAS系统漏洞扫描、AWVS web漏洞扫描。
弱口令字典社工字典 、NTScan Windows本地口令爆破、Mimikatz从内存提取密码。
御剑 目录爆破
二题.提权
回答:
先判断系统(一般Windows/Linux)
win2008 cmd命令systeminfo查看版本及补丁信息利用ms15-051漏洞序列号提权工具
win20