漏洞

下载upload-labs靶场环境部署
4.CSRF漏洞
5.SSRF漏洞
服务器端请求伪造。是由攻击者构造的请求,攻击目标是外网无法访问的系统
6.暴力破解漏洞
账户,密码,静态验证码 建议:先准备一套字典
Hydra-九头蛇(ftp.ssh,telent mysql等)
burpsuite工具 测试器 4种方式
7.命令执行漏洞
程序调用系统的函数,php,哪些函数会调用
system()
exec:
shell_exec:

(1)远程命令执行漏洞
eval()
assert()
preg_replace()
(2)本地命令执行漏洞
system()
shell_exec()
exec()
8.包含漏洞
include()
include_once()
require()
require_once()
9.XXE漏洞
10.反序列化漏洞

漏洞响应平台
信息分析
是为了做下一步做准备
精准打击:准备好上一步探测到的漏洞对应的exp,用来精准打击
绕过防御机制
攻击代码
2.6
获取所需
获取内部信息
进一步渗透,内网信息,入侵,敏感目标
APT攻击:rookit。后门,添加账户,驻扎手法等
信息整理:
整理渗透工具:代码,poc,exp等
整理收集信息
整理漏洞信息:
7报告编写
按需整理
补充介绍
修复建议
9总结
明确目标—收集足够信息–工具或者手工探测漏洞
1.成功利用了漏洞–获取webshell
1.无法提权
2.直接去系统全—权限制服务器—内网渗透===结束

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值