国产精品自拍亚洲-国产精品自拍一区-国产精品自拍在线-国产精品自拍在线观看-亚洲爆爽-亚洲不卡一区二区三区在线

Web滲透流程

時(shí)間:2022-05-31點(diǎn)擊次數(shù):1298

一次偶然的機(jī)會,我有幸邀請了一家web來對自己的web系統(tǒng)進(jìn)行安全。四周后,我與幾位安全專家進(jìn)行了多次溝通,完成了威脅建模、滲透和白盒,發(fā)現(xiàn)了28個(gè)漏洞。經(jīng)驗(yàn)是寶貴的,所以有必要總結(jié)一下。

現(xiàn)在,隨著企業(yè)信息化建設(shè)的發(fā)展,越來越多的重要數(shù)據(jù)將以電子媒體的形式存儲,不僅方便了企業(yè)辦公,而且造成了巨大的安全風(fēng)險(xiǎn)。近年來,隨著APT隨著攻擊的蔓延,越來越多的企業(yè)遭受了不可挽回的重大損失。

面對目的明確、裝備精良、經(jīng)驗(yàn)豐富的雇傭軍攻擊者,傳統(tǒng)的安全設(shè)備似乎無能為力。企業(yè)需要做的是定期進(jìn)行專業(yè)的滲透,以降低風(fēng)險(xiǎn),加強(qiáng)安全。

那么,什么是滲透呢?

滲透是滲透工程師充分模擬黑客可能使用的攻擊技術(shù)和漏洞發(fā)現(xiàn)技術(shù),深入探測目標(biāo)網(wǎng)絡(luò)、主機(jī)和應(yīng)用的安全性,發(fā)現(xiàn)系統(tǒng)中較脆弱的環(huán)節(jié)。

假如說安全檢測是橫向地毯式自動(dòng)化掃描

可見滲透試驗(yàn)的目的是發(fā)現(xiàn)目標(biāo)系統(tǒng)潛在的業(yè)務(wù)漏洞風(fēng)險(xiǎn)。

安全問題反映在輸入輸出問題上,可以分析數(shù)據(jù)流。首先了解滲透的過程,用工具找到漏洞,理解和復(fù)制它。

如何進(jìn)行Web滲透?

完整web滲透試驗(yàn)框架

需要的web成千上萬的應(yīng)用程序需要建立一個(gè)完整的安全框架戶的安全服務(wù)質(zhì)量。

項(xiàng)目建立、時(shí)間安排、人力分配、目標(biāo)制定、廠家接口人確定;

系統(tǒng)分析&威脅分析:針對具體情況web應(yīng)用程序、分析系統(tǒng)架構(gòu)、使用組件、外部界面等STRIDE對威脅模型進(jìn)行相應(yīng)的安全威脅分析,輸出安全威脅分析表,重點(diǎn)關(guān)注top3威脅;

制定試驗(yàn)用例:根據(jù)威脅分析結(jié)果制定相應(yīng)的試驗(yàn)用例,試驗(yàn)用例按模板輸出,具有可執(zhí)行性;

執(zhí)行&漏洞挖掘:試驗(yàn)用例執(zhí)行&發(fā)散試驗(yàn),挖掘相應(yīng)的安全問題or漏洞;

問題修復(fù)&回歸:指導(dǎo)客戶應(yīng)用開發(fā)人員修復(fù)安全問題or確保安全問題or修復(fù)漏洞,未引入新的安全問題;

項(xiàng)目總結(jié)評審:項(xiàng)目流程總結(jié)、輸出文檔評審、相關(guān)文檔歸檔。

2、Web滲透試驗(yàn)過程的應(yīng)用

信息收集主要分為三個(gè)階段:→漏洞發(fā)現(xiàn)→利用漏洞,仔細(xì)分析各個(gè)階段的流程:

一、信息收集

在信息收集階段,我們需要盡可能多地收集目標(biāo)web腳本語言類型、服務(wù)器類型、目錄結(jié)構(gòu)、開源軟件、數(shù)據(jù)庫類型、所有鏈接頁面、等各種信息

腳本語言類型:常見的腳本語言類型包括:php、asp、aspx、jsp等

方法:

1 爬網(wǎng)站所有鏈接,查看后綴

2 直接訪問頁面后面沒有不同的后綴

3 查看robots.txt,查看后綴

服務(wù)器類型:常見web服務(wù)器包括:apache、tomcat、IIS、ngnix等

方法:

1 查看header,判斷服務(wù)器類型

2 根據(jù)錯(cuò)誤信息判斷

3 根據(jù)默認(rèn)頁面判斷

目錄的結(jié)構(gòu):了解更多的目錄,可能發(fā)現(xiàn)更多的弱點(diǎn),如:目錄瀏覽、代碼泄漏等。

方法

1 使用字典枚舉目錄

2 用爬蟲爬整個(gè)網(wǎng)站或者用google等待搜索引擎獲取

3 查看robots.txt是否泄漏

使用的開源軟件:如果我們知道目標(biāo)使用的開源軟件,我們可以找到相關(guān)軟件的漏洞,直接網(wǎng)站。

方法

指紋識別(網(wǎng)絡(luò)上有很多開源指紋識別工具)

數(shù)據(jù)庫類型:對不同的數(shù)據(jù)庫有不同的方法。

方法

1 使應(yīng)用程序報(bào)錯(cuò),查看報(bào)錯(cuò)信息

2 掃描服務(wù)器數(shù)據(jù)庫端口(沒有NAT防火墻不過濾時(shí)有效)

所有鏈接頁面:這類似于之前的訪問目錄結(jié)構(gòu),但這不僅是訪問網(wǎng)站的所有功能頁面,有時(shí)也是管理員備份的源代碼。

方法

1 使用字典枚舉頁面

2 用爬蟲爬整個(gè)網(wǎng)站或者用google等待搜索引擎獲取

3 查看robots.txt是否泄漏

使用:許多網(wǎng)站使用開源框架來快速開發(fā)網(wǎng)站,因此收集網(wǎng)站的框架信息也非常重要。

方法

指紋識別(網(wǎng)絡(luò)上有很多開源指紋識別工具)

二、發(fā)現(xiàn)漏洞

在這個(gè)階段,我們應(yīng)該對癥下藥,不要盲目掃描。首先,我們應(yīng)該確定目標(biāo)應(yīng)用程序是否使用公共開源軟件、開源框架等,然后進(jìn)行深入的漏洞掃描。

開源軟件的漏洞發(fā)現(xiàn)

開源軟件:常見的開源軟件包括wordpress、phpbb、dedecms等

開源框架:常見的開源框架有Struts2、 Spring MVC、ThinkPHP等

中間件服務(wù)器:常見的中間件服務(wù)器jboss、tomcat、Weblogic等

數(shù)據(jù)庫服務(wù):常見的數(shù)據(jù)庫服務(wù)mssql、mysql、oracle、redis、sybase、MongoDB、DB2等

開源軟件的方法

1 通過指紋識別軟件判斷開源軟件的版本信息,找到相應(yīng)版本的漏洞進(jìn)行

2 可以進(jìn)行簡單的暴力破解、默認(rèn)密碼嘗試等操作,如默認(rèn)后臺登錄頁、數(shù)據(jù)庫服務(wù)端口認(rèn)證等。

3 用開源漏洞發(fā)現(xiàn)工具掃描漏洞,如:WPScan

關(guān)于自主開發(fā)的應(yīng)用

手動(dòng):在這個(gè)階段,我們需要手動(dòng)所有與用戶互動(dòng)的功能,如留言、登錄、下單、退出、退貨、付款等。

軟件掃描:使用免費(fèi)軟件掃描,如:appscan、wvs、netsparker,burp等

可能的漏洞

Owasp關(guān)鍵點(diǎn)

上傳代碼安全文件

包括代碼安全文件

代碼安全之SSRF

重置邏輯漏洞的密碼

支付漏洞的邏輯漏洞

越權(quán)訪問邏輯漏洞

平臺安全中間部件安全

三、利用漏洞

利用不同的弱點(diǎn)有不同的漏洞,需要更多的知識點(diǎn)。一般來說,這個(gè)階段有兩種方法,一種是手動(dòng),另一種是工具

手工

手動(dòng)是一種漏洞檢測技術(shù),通過客戶端或服務(wù)器訪問目標(biāo)服務(wù),手動(dòng)向目標(biāo)程序發(fā)送特殊數(shù)據(jù),包括有效和無效的輸入,觀察目標(biāo)狀態(tài),對各種輸入做出反應(yīng),并根據(jù)結(jié)果發(fā)現(xiàn)問題。手動(dòng)不需要額外的輔助工具,可以由人員獨(dú)立完成,相對容易實(shí)現(xiàn)。但這種方法高度依賴于人員,需要人員了解目標(biāo)。手動(dòng)可用于Web需要用戶交互的應(yīng)用程序、瀏覽器等程序。

這種方法可用于特殊過濾等操作,或在網(wǎng)絡(luò)上沒有成型的工具。

工具

網(wǎng)絡(luò)上有很多好用的免費(fèi)使用工具,比如sql注入的sql p、針對軟件漏洞的 tesploit等。


http://www.66bta.com

下一篇:滲透基本流程

產(chǎn)品推薦

欧美最猛性XXXXX(亚洲精品)| 丰满岳乱妇三级高清| 无码字幕AV一区二区三区| 日本JAPANESE 办公室丝| 久久婷婷五月综合尤物色国产| 国产福利无码一区在线| 草莓丝瓜芭乐鸭脖奶茶搭配食物| 征服好友的保守人妻| 亚洲高清AⅤ日本欧美视频| 无码丰满熟妇浪潮一区二区AV| 麻豆国产精品VA在线观看| 狠狠色狠狠色综合久久| 国产精品久久777777| 99久久99久久精品国产片果冻| 夜夜躁狠狠躁日日躁| 人妻久久久一区二区三区| 激情综合亚洲色婷婷五月| 啊灬啊灬啊灬快高潮了网站| 2018人人看人人爽| 中文字幕人妻丝袜乱一区三区| 亚精区在二线三线区别99| 国产午夜无码福利在线看网站| A级毛片免费网站| 在线观看特色大片免费视频| 亚洲国产最大AV| 特级毛片AAAAAA| 色欲蜜桃AV无码中文字幕| 人人妻人人澡人人爽人人蜜臀| 欧美巨大黑人精品一二三| 精品视频国产香蕉尹人视频| 国产SM残忍打屁股调教视频| 东京热人妻无码人AV| 8Ⅹ8X擦拨擦拨成人免费视频| 1—36集电视剧免费观看36集| 亚洲AV永久无码精品秋霞电影影院 | 欧美XXXX做受欧美88| 国产精品久久久久9999高清| 国产AV高潮社区| JLZZJLZZ全部女高潮| WWW国产精品内射老熟女| 野花日本大全免费观看中文7| 亚洲熟妇色ⅩXXXX日本| 日韩一区二区三区av| 秘密の花园动漫在线| 国产一起色一起爱| 国内精品久久久久影院优| 狠狠综合久久AV一区二区| 精品久久久久久久中文字幕| 在线播放无码后入内射少妇| 亚洲AV无码久久寂寞少妇| 亚洲成AV人在线观看网站 | 国产精品三级在线观看无码| 锕锕锕锕锕锕锕好疼免费看网站| 办公室欧美大尺寸SUV| 成人毛片100部免费看| 丰满的人妻HD高清日本| 八戒福利WWW资源在线观看| 被揉到高潮揉出水视频| 公的粗大挺进了我的密道视频| 中央气象台1一7天降水量预报图| 亚洲AV无码乱码国产精品久久| 亚洲国产精品久久久久秋霞小| 亚洲精品无码7777| 亚洲AV五十路在线观看| 野花视频最新免费完整版在线观看 | 成年午夜免费AⅤ在线观看| a 成 人小说网站在线观看| 成人网站亚洲二区乱码| 国产精品无码一区二区在线| 精品国产AⅤ一区二区三区| 韩国电影办公室6免费完整版| 国产肉体XXXX裸体137大胆| 国产精品无码一二区免费| 精品亚洲国产成AV人片传媒| 美国少归BVBV| 日韩AV一区二区三区| 无罩大乳的熟妇正在播放| 亚洲人成网站18禁止大APP| 中文字幕日韩人妻在线乱码 | 被黑人的大JJ干得很舒服吗 | 亚洲开心婷婷中文字幕| 夜夜添无码试看一区二区三区 | 蜜臀AV性久久久久蜜臀AⅤ| 人人妻人人爽人人人少妇| 日本XXXX裸体XXXX自慰| 无码少妇一区二区三区浪潮AV| 亚洲色偷偷色噜噜狠狠99网| 7M精品福利视频导航| 公交车上荫蒂添的好舒服的句子 | 无码办公室丝袜OL中文字幕| 天天澡天天添天天摸97影院| 色哟哟网站在线观看| 亚洲AV无码AV在线播放| 性一交一乱一伦一色一情孩交| 亚洲同性男GV网站SEARCH| 亚洲欧美成人在线| 亚洲亚洲人成综合网络| 一二三四免费BD高清视频| 草草影院CCYYCOM| 黑人大战亚洲女精品区| 欧美人妻一区二区| 日韩人妻无码系列专区| 日本熟妇大屁股人妻| 亚洲AV日韩AV永久无码绿巨人| 自拍亚洲欧美在线成电影| 国产成人A区在线观看| А√天堂资源官网在线资源 | 日本高清WWW色视频总站| 久久久亚洲熟妇熟女中文字幕 | 一碰就有水的女人男人喜欢?| 办公室娇喘的短裙老师| 狠狠噜天天噜日日噜色综合| 欧美熟妇SEXFREE| 亚欧色一区W666天堂| 51精产国品一二三产区| 成人无码一区二区三区| 精品日本一区二区三区免费| 人与动人物XXXX毛片在线播放| 亚洲国产精品无码久久久蜜芽| XXXXX性BBBBB欧美| 九九久久亚洲AV东方伊甸园| 日韩精品一区二区亚洲AV观看| 亚洲色噜噜噜噜噜噜国产| 4399理论片午午伦夜理片| 国产午夜无码精品免费看动漫| 久久精品国产亚洲AV大全| 少妇内射一区27p| 中文字幕无码日韩专区免费 | 少妇BBW搡BBBB搡BBBB| 亚洲AV狠狠爱一区二区三区| MM131美女图片高清图片视频| 妓女妓女影院妓女影库妓女网 | 人成AAAAA毛天堂片| 久久中文字幕无码专区| 天天狠天天透天干天干| 婷婷综合久久中文字幕蜜桃三电影| 国产精品无码DVD在线观看| 免费A级毛片无码A∨中文字幕下| 77777欧美毛片777777| 毛葺葺老太做受视频| 99久久精品午夜一区二区| 男男射精控制PLAY小说| 国产午夜精品一区二区三区软件| 痉挛高潮喷水AV无码免费| 小少妇BBBBBBBBBBBB| 高H日本视频一区| 秋霞鲁丝片AV无码少妇| 丰满的继牳3中文字幕系列免费| 国产乱沈阳女人高潮乱叫老 | 欧亚尺码专线欧洲B1B1| 大陆极品少妇内射AAAAAA| 无码熟妇人妻AV在线电影| 中文在线っと好きだった官网| 国产午夜成人无码免费看不卡 | 日日人人爽人人爽人人片AV| 吃花核心舌头在里面旋转| 97久久精品无码一区二区| 久久午夜无码免费| 香港经典A毛片免费观看变态| JIZZJIZZ无码中国在线观| 玩弄朋友娇妻呻吟交换电影| 日韩一区二区三区精品视频| 被驯服的人妻佐佐木明希| 久爱WWW成人网免费视频| 女人18片毛片60分钟中国| 亚洲精品成A人在线观看| 国产午夜福利精品一区二区三区| 亚洲AV极品无码专区在线观看| 荫蒂添的好舒服小说短篇| 亚洲综合无码一区二区三区| 国产精产国品一二三产区区别| 午夜理论片免费播放| 护士猛少妇色XXⅩXXX猛叫| 亚洲熟妇色XXXXX欧美老妇| 久久久久久精品毛片A级蜜桃| 野花电影在线观看免费720| 久久久久成人精品| 四虎免费影院1515WWW| 亚洲国产欧美在线观看片不卡| 久久久久亚洲AV成人网址| 亚洲欧美日韩综合一区| 久久精品国产亚洲AV蜜臀色欲| 精品视频一区二区三区在线观看| 俄罗斯人又更又租| 2022久久国产精品免费热麻豆| 亚洲国产精品成人久久| 无人区一码卡二卡三乱码 | 国产AV无码区亚洲| 四川50岁熟妇大白屁股真爽| 国产真实乱对白精彩| 亚洲一卡一卡二新区无人区| 日本一卡二卡四卡无卡国产| 国产94在线 | 传媒麻豆| 久久大蕉香蕉免费| 啊灬啊灬啊灬啊灬高潮了| 亚洲av无码一区二区三区dv| 体育生爽擼雞巴CHINESE| 欧美精品久久天天躁| 天码AV无码一区二区三区四区| YES4444视频在线观看|