前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何利用Kali入侵赌博网站服务

如何利用Kali入侵赌博网站服务

作者头像
知识与交流
发布2021-04-02 14:54:54
34K2
发布2021-04-02 14:54:54
举报
文章被收录于专栏:黑客技术家园黑客技术家园

通过阅读这篇博客之后,你可以学习到一下几个关于渗透测试的知识点:

1、渗透测试前的信息采集

2、sqlmap的使用

3、nmap,nikto(网页服务器扫描器),w3af(Web应用扫描器)的使用

4、nc反弹提权

5、linux系统的权限提升

现在我们以hack-test.com 作为要入侵的网站。

第一步:用ping 获取网站服务器的IP地址

第二步:如果网站是托管的可能在同一服务器上有多个域名。寻找同一服务器上的其它网站,

1、使用sameip.org

173.236.164.23上有18个网站,为了攻破网站可能会检查同服务器上的其它网站,但是本次是以研究为目标,抛开服务器上的其它网站,只针对一个网站来进行入侵检测。

!!!!枚举DNSserver的主机名:nmap --script dns-brute hack-test.com

第三步:开始找网站的DNS记录,下面用两个方法查找。

1、who.is

2、终端直接:whois hack-test.com(用来查询域名的IP以及所有者等信息的传输协议)

获取到的网站域名的注册信息,电话、邮箱、地址,Web服务器

第四步:通过whatweb来获取网站服务器操作系统类型和服务器的版本.

第五步:用Nmap查看网站服务器开放的端口

1、查看服务器上运行的服务

2、查看操作系统版本

第六步:现在已经收集了所有关于网站的重要信息, 接下来开始扫描寻找漏洞

1、使用Nikto来收集漏洞信息

2、使用w3af(Web应用扫描器),本来想装在kali系统里的,但是不成功,所以我装在了window系统。

输入要检测的网站地址,选择完整的安全审计选项.

3、发现网站存在sql注入漏洞、XSS漏洞、以及其它的漏洞.来探讨SQL注入漏洞

twww.cnblogs.com/hanxiaobei/p/56036

第七步:发现这个http://hack-test.com/Hackademic_RTB1/?cat=1有sql注入,所以使用Sqlmap来检测漏洞。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-11-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 黑客技术家园 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档