首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透一个网站需要做的事情

渗透一个网站需要做的事情

作者头像
奶糖味的代言
发布2018-04-16 11:09:52
1K0
发布2018-04-16 11:09:52
举报
文章被收录于专栏:小白安全小白安全

一,开始信息收集

1,获取域名的whois信息,获取注册者邮箱姓名电话等。

2,查询服务器旁站,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞。

3,查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞

4,查看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测,比如 rsync,心脏出血等。

5,扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针

6,google hack 进一步探测网站的信息,后台,敏感文件

二,漏洞扫描

7,开始检测漏洞,如XSS,XSRF,sql注入,越权访问,目录读取,任意文件读取,下载,文件包含,

远程命令执行,弱口令,上传,编辑器漏洞,爆破等。

三,获取shell 

8,mysql root权限 sqlserver sa权限,oracle 低权限漏洞

9,windows:巴西烤肉,IIS6,pr,serv-u,上传捆绑木马(慎用)

10,linux ,脏牛漏洞以及早期版本的内核漏洞。

四,权限提升

else

五,密码破解

11,日志清理

12,经验总结

纯属个人建议,不喜勿喷!谢谢!

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
消息队列 TDMQ
消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档