web渗透测试

一、

在这里插入图片描述

二、

在这里插入图片描述

三、

渗透思路如下:

0x01信息收集:
目前实战过了两次,越来越能意识到信息收集对渗透测试工作的重要性,web渗透不是仅仅局限于用公开漏洞的EXP直接打过去,还有很多“野路子”可以使用。
①nmap扫描开放端口,常用端口如下:
21——-FTP服务
22——-SSH
23——-Telnet
25——-SMTP
80——-HTTP
443—–HTTPS
1433—–SQL server
Oracle—-1521
3306—–MySQL
3389—–Windows远程桌面
Tomcat—–8080
②查看robots.txt大概看一下网站结构,如果可能的话可以使用一些目录扫描工具去扫一扫看看能不能扫到后台,或者某些关键信息,但是个人感觉目录扫描器有些撞大运的嫌疑,如果网站没有waf之类的话可以考虑使用AWVS进行一遍漏洞扫描,万一能扫出来高危漏洞那就发了,如果扫不到的话至少web目录也能给你收集个八九不离十了。
③尽可能的收集到此站用的是什么型号以及什么版本的CMS,如果能够精准的收集到CMS的相关信息,那我们直接就利用公开的漏洞打过去就是了。
④如果有社工大佬的情况下也可以去搜一搜whois信息,如果网站挂了CDN的话我们就去查询域名的DNS解析记录看看能不能找到真实ip。

PS:其实我个人认为渗透测试如果信息收集做的好的话,那么渗透测试的过程将事半功倍。

0x02漏洞发现
①弱口令:如果是能够后台getshell的CMS我们在找到后台登录页面的情况下,若该后台登录页面没有验证码,我们可以使用burp suite 进行爆破;如果发现端口21为开放,我们可以试一试FTP匿名登录或者是FTP弱口令爆破;端口22开放的话我们也可以试试ssh弱口令。
②公开漏洞:在找到CMS的型号版本的情况下,我们可以直接去各大漏洞平台去直接找到其公开漏洞进行利用,如果能够找到真实ip的话也可以用Nessus去扫描其主机漏洞(万一能扫出来个MS17-010那就发了)。
③代码审计:如果要是实在不能发现漏洞的话就看看能不能从GitHub上找到他的开发记录什么的,想办法把代码拖下来审计一下。

0x03漏洞利用
这个没什么好说的,反正就是先获取网站的webshell,再提权,如有有waf就花式绕waf,然后最终的目的大多数都是脱裤。

0x04清理痕迹
本辣鸡还没有擦屁股的本事,但是据说提权成功了之后只要把日志什么的清了就可以溜了溜了溜了。。。我还没试过,技术水平所限,以后可能会补更。

0x05提交漏洞报告
渗透结束之后要将目标网站的漏洞情况详细的整理出来,并写出解决方案提交给客户,以便提升客户网站的安全性。最后不要忘了审视自己的渗透测试中存在的不足之处。在今后的工作中不断提高自己的实战水平。

我只是个孩子啊,求求各位大佬看了我的文章后不要喷我,没啥实质性的东西,就是记录一下自己的学习过程。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
智慧校园整体解决方案是响应国家教育信息化政策,结合教育改革和技术创新的产物。该方案以物联网、大数据、人工智能和移动互联技术为基础,旨在打造一个安全、高效、互动且环保的教育环境。方案强调从数字化校园向智慧校园的转变,通过自动数据采集、智能分析和按需服务,实现校园业务的智能化管理。 方案的总体设计原则包括应用至上、分层设计和互联互通,确保系统能够满足不同用户角色的需求,并实现数据和资源的整合与共享。框架设计涵盖了校园安全、管理、教学、环境等多个方面,构建了一个全面的校园应用生态系统。这包括智慧安全系统、校园身份识别、智能排课及选课系统、智慧学习系统、精品录播教室方案等,以支持个性化学习和教学评估。 建设内容突出了智慧安全和智慧管理的重要性。智慧安全管理通过分布式录播系统和紧急预案一键启动功能,增强校园安全预警和事件响应能力。智慧管理系统则利用物联网技术,实现人员和设备的智能管理,提高校园运营效率。 智慧教学部分,方案提供了智慧学习系统和精品录播教室方案,支持专业级学习硬件和智能化网络管理,促进个性化学习和教学资源的高效利用。同时,教学质量评估中心和资源应用平台的建设,旨在提升教学评估的科学性和教育资源的共享性。 智慧环境建设则侧重于基于物联网的设备管理,通过智慧教室管理系统实现教室环境的智能控制和能效管理,打造绿色、节能的校园环境。电子班牌和校园信息发布系统的建设,将作为智慧校园的核心和入口,提供教务、一卡通、图书馆等系统的集成信息。 总体而言,智慧校园整体解决方案通过集成先进技术,不仅提升了校园的信息化水平,而且优化了教学和管理流程,为学生、教师和家长提供了更加便捷、个性化的教育体验。
经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

天威一号

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值