前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Kali Linux Web渗透测试手册(第二版) - 3.10 - 从爬行结果中识别相关文件和目录

Kali Linux Web渗透测试手册(第二版) - 3.10 - 从爬行结果中识别相关文件和目录

作者头像
Power7089
发布2019-07-25 10:20:50
7790
发布2019-07-25 10:20:50
举报

翻译来自掣雷小组

成员信息:

thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt,

这个公众号,一定要关注哦,慢慢会跟上面老哥们一起分享很多干货哦~~

标记红色的部分为今日更新内容。

第三章、使用代理、爬行器和爬虫

3.0、介绍

3.1、使用DirBuster寻找敏感文件和目录

3.2、使用ZAP寻找敏感文件和目录

3.3、使用Burp Suite查看和修改请求

3.4、使用Burp Suite的Intruder模块发现敏感目录

3.5、使用ZAP代理查看和修改请求

3.6、使用ZAP的爬虫功能

3.7、使用burp爬取网站页面

3.8、使用Burp Suite的重放功能

3.9、WebScarab的使用

3.10、从爬行结果中识别相关文件和目录


3.10、从爬行结果中识别相关文件和目录

我们已经抓取了一个完整的web应用程序目录,并且有了所有引用文件的列表及其路径。下一步是确定哪些相关信息有很大机会发现漏洞。

实战演练

操作步骤:

1. 我们要寻找的第一件事是登录页面和注册页面,这些可以让我们有机会成为应用程序的合法用户或通过猜测用户名和密码来冒充一个人。

这里有一些例子:

  • Account
  • Auth
  • Login
  • Logon
  • Registration
  • Register
  • Signup
  • Signin

2. 密码恢复页面也存在大量逻辑漏洞:

  • Change
  • Forgot
  • Lost-password
  • Password
  • Recover
  • Reset

3. 下面,我们需要确定是否存在web应用程序的管理页面或其他越权页面,这些部分可能允许我们对其执行高权限操作。比如:

  • Admin
  • Config
  • Manager
  • Root

4. 其他一些有趣的目录是内容管理系统(CMS),数据库或应用程序服务器相关:

  • admin-console
  • adminer
  • administrator
  • couch
  • manager
  • Mylittleadmin
  • phpMyAdmin
  • SqlWebAdmin
  • wp-admin

5. 应用程序的测试和开发版本通常受到的保护较少,而且相比于最终版本更容易发现漏洞,因此它们是我们搜索弱点的一个很好的目标。这些目录的名称可能包括:

  • Alpha
  • Beta
  • Dev
  • Development
  • QA
  • Test

6. Web服务器信息和配置文件有时可以提供可利用的线索,软件版本或其他特定设置的有价值信息:

  • config.xml
  • info
  • phpinfo
  • server-status
  • web.config

7. 此外,robots.txt中标记为disallow的所有目录和文件可能都很有用。

原理剖析

上面列出的一些目录可能允许我们访问站点的受限部分,这是渗透测试中非常重要的一步; 如果忽略它们的存在,我们就无法找到这些地方的漏洞。 其中一些将为我们提供有关服务器的配置信息,以及使用的开发框架。 其他一些如Tomcat管理器和JBoss管理页面,如果配置错误,将有可能被恶意用户直接拿下Web服务器的权限。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-12-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 小白帽学习之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档