问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

渗透测试需要学那些知识?

发布网友 发布时间:2022-04-26 08:44

我来回答

2个回答

热心网友 时间:2022-04-09 06:48

web黑客渗透测试入门需要学哪些?

学习web渗透,就是从零散到整体。我们入门门槛比较低,学会用工具就可以了。但是从入门到另一个层次就比较难了,也是大部分脚本小子迷茫的地方。

在web渗透的核心那就是思路,大量的思路来源是来自于自己的知识积累和丰富的经验。 学而不思则罔思而不学则殆。

当我找到了一个注入点:

首先放进工具一点,工具提示不存在注入。很奇怪,明明是存在的,发个某大牛,某大你不想说话并向你扔了个链接,你发现居然爆出了帐号密码。

太多的人都是处于这个超级小白阶段,这个阶段处于菜鸟阶段,我称为打哪是哪。

我来问问:

brup suite你会用?你会用来做什么,爆破?你知道怎么抓包分析post注入吗?你知道绕过上传时brup suite的神奇之处吗?

sqlmap 你会用?你会用来做什么,-u?-dbs?你知道怎么在sqlmap中执行sql语句吗?你知道sqlmap怎么反弹shell吗?

xss 你都懂?你知道xss平台那么多模块都有什么妙用吗?你知道尖括号过滤都有哪些绕过方式吗?

入门学习思考 可能遇到的问题 和新手需知:

你知道svn源代码泄露是什么?通过审计代码能做到什么吗?

你知道在发现st2漏洞命令执行时出现目录*的时候怎么突破吗?有多少种方式可以突破,在什么样的场景下容易出现,如果有杀软怎么绕过吗?

你知道在3306允许外链的情况下可以爆破吗?你以为扫描器会把端口的风险都列出来给你吗?

你知道一个缜密的邮箱伪造&社工可能就能导致网站沦陷吗?

你知道遇到weblogic等弱口令的时候如何去部署war拿shell吗?

你知道各种java中间件的端口是哪些吗?各种反序列化漏洞是怎么样快速定位数据库配置文件的吗?

你知道http://ASP.NET填充Oracle漏洞的利用方法吗?你知道扫描器都是误报吗?你知道手工怎么测试漏洞真实存在吗?

你知道oa系统都有哪些通用注入和无*getshell吗?

你知道phpmyadmin可以爆破吗?什么样的版本可以爆路径,什么样的版本几乎拿不到shell吗?

太多太多了,我上面提到的也只是web方面的冰山一角,后面的提权、内网等等难题如海。

热心网友 时间:2022-04-09 08:06

渗透测试与入侵的最大区别

渗透测试:出于保护系统的目的,更全面地找出测试对象的安全隐患。
入侵:不择手段地(甚至是具有破坏性的)拿到系统权限。
一般渗透测试流程

流程并非万能,只是一个工具。思考与流程并用,结合自己经验。

2.1 明确目标

确定范围:测试目标的范围,ip,域名,内*。
确定规则:能渗透到什么程度,时间?能否修改上传?能否提权等。
确定需求:web应用的漏洞(新上线程序)?业务逻辑漏洞(针对业务的)?人员权限管理漏洞(针对人员、权限)?等等。(立体全方位)
根据需求和自己技术能力来确定能不能做,能做多少。

2.2 信息收集

方式:主动扫描,开放搜索等

开放搜索:利用搜索引擎获得,后台,未授权页面,敏感url等。

基础信息:IP,网段,域名,端口
系统信息:操作系统版本
应用信息:各端口的应用,例如web应用,邮件应用等等
版本信息:所有这些探测到的东西的版本。
服务信息
人员信息:域名注册人员信息,web应用中网站发帖人的id,管理员姓名等。
防护信息:试着看能否探测到防护设备
2.3 漏洞探索

利用上一步中列出的各种系统,应用等使用相应的漏洞。

方法:

1.漏扫,awvs,IBM appscan等。
2.结合漏洞去exploit-db等位置找利用。
3.在网上寻找验证poc。
内容:

系统漏洞:系统没有及时打补丁
Websever漏洞:Websever配置问题
Web应用漏洞:Web应用开发问题
其它端口服务漏洞:各种21/8080(st2)/7001/22/3389
通信安全:明文传输,token在cookie中传送等。
2.4 漏洞验证

将上一步中发现的有可能可以成功利用的全部漏洞都验证一遍。结合实际情况,搭建模拟环境进行试验。成功后再应用于目标中。

自动化验证:结合自动化扫描工具提供的结果
手工验证,根据公开资源进行验证
试验验证:自己搭建模拟环境进行验证
登陆猜解:有时可以尝试猜解一下登陆口的账号密码等信息
业务漏洞验证:如发现业务漏洞,要进行验证
声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
碱式碳酸镁的化学式怎么写? 轻质碳酸镁的发展前景 (1)在含有硫酸镁、硫酸铜的工业废水里加入过量的锌粉,充分反应后过滤... AutoCAD2008中文版入门·提高·精通 内容提要 基础管理学内容提要 六西格玛101问内容提要 六西格玛绿带统计分析内容提要 六西格玛管理中的抽样检验内容提要 实施六西格玛的第一个90天 内容提要 六西格玛设计实战内容提要 零基础如何学习web渗透 学web渗透,要学c++语言吗? 我是法律系毕业的学生,除了律师外,还有什么职位适合我? web渗透可以干什么? 求小迪web渗透教程 百度云 《Web渗透与漏洞挖掘》pdf下载在线阅读全文,求百度网盘云资源_百度知 ... WEB渗透违法吗? 自学web渗透测试学成什么样能找工作?正常需要多久? 四张100元人民币同号连体钞最新价格 英文名女伤感有又霸气 用麦克风唱歌有什么好处 第四套4连体钞最新价格如何? 麦克风唱歌很响是怎么回事 你用的ps是免费版本的吗?请教下怎么把pdf里的图抠出来 猫和狗哪个适合孩子 为什么用麦克风唱歌和清唱不一样? 1,2,5角四连体钞纸币价格多少 为什么猫咪和狗狗对婴儿很有耐心,很喜欢? 猫狗和子女分开一段时间后,还能知道是不是自己的孩子吗? 猫和狗对于一个10岁小女孩哪一个更好养? 法律硕士毕业后都能做些什么工作? 什么是WEB渗透工程师?是干嘛的? 乘联会公布2月零售销量 单月124.6万辆/同比增长4.2% 乘联会公布3月零售销量 单月157.9万辆/同比下降10.5% 有一个图片编辑软件,可以直接左右收缩照片让脸变小的是什么软件? 零售市场份额不断缩小,竞争加剧!零售商该如何打破市场的困境? 京东商城占整个b2c零售份额的多少 惠州博罗龙溪开通5G网络没有? 帮我找几个脑筋急转弯 零售业市场份额有人了解吗?-大百万禾 现在电商在零售市场份额占百分之几? 有什么脑筋急转弯? 乘联会:10月自主品牌零售同比增长6%,市场份额37.9% 问“销售金额和销售份额的区别” ka连锁药店是什么意思 KA门店是什么意思? 什么是光导纤维? 现今中国电商占零售业市场多少份额 光导纤维是什么意思? 市场份额怎么计算
  • 焦点

最新推荐

猜你喜欢

热门推荐