一些渗透网站的一些思路整理

admin 2024年7月20日09:44:50评论16 views字数 1019阅读3分23秒阅读模式

信息探测方法

一. 目标站的脚本语言识别

  1. 在域名后分别加上 /index.asp, /index.aspx, /index.php, /index.jsp。

  2. 使用爱站、站长工具等综合查询工具。

  3. 使用发包工具如 Burp Suite。

  4. 检查网站的 robots.txt、robot.txt、site.xml 文件。

  5. 查看网页源码,搜索 asp、aspx、php、jsp。

  6. 多点开几个界面,观察脚本后缀。

  7. 使用 Google 搜索:site:目标站域名 inurl:脚本语言类型

  8. 下载并使用《php秒知程序》。

  9. 扫描目录或使用爬行工具。

    一些渗透网站的一些思路整理

二. 目标站使用的数据库

  1. 根据脚本语言判断:

    • asp: 多为 Access 数据库。

    • aspx: 可能是 MSSQL 或 MySQL,很少是 Access。

    • jsp: 多为 Oracle。

  2. 利用报错信息间接获取数据库信息。

  3. 通过注入方法判断数据库类型。

  4. 通过特定的 SQL 查询判断数据库类型。

  5. 扫描端口,判断数据库类型:1433 (MSSQL), 3306 (MySQL)。

  6. 利用暴库漏洞确定数据库类型。

一些渗透网站的一些思路整理

三. 目标网站的搭建平台探测

  1. 使用爱站、站长工具等查询。

  2. 使用软件发包获取搭建平台信息。

  3. 查找遗留文件。

  4. 查询旁站信息。

一些渗透网站的一些思路整理

四. 目标站的操作系统

  1. 使用爱站等工具。

  2. 发包获取操作系统信息。

  3. 根据字符大小写敏感性判断 Windows 或 Linux。

  4. 根据 TTL 值判断操作系统。

  5. 根据搭建平台判断操作系统版本。

五. 探测服务器真实 IP

  1. 使用爱站等查询工具。

  2. 通过子域名判断真实 IP。

  3. 使用 Seay 大法师的子域名挖掘工具。

  4. 本地 ping 网站,不加 www。

6. 获取网站注册人的信息

  1. 使用爱站、站长工具等查询注册人信息。

  2. 查看网站版权、联系方式页面。

7. 获取网站防护情况

  1. 使用网站防护探测工具。

  2. 在带参数的界面尝试注入,观察防护软件。

  3. 查看网站底部防护软件平台入口。

一些渗透网站的一些思路整理

六.开始攻站

先观察网站结构,识别 CMS。知道 CMS 后,通过百度搜索相关漏洞。

CMS 识别方法

  1. 查看网站底部的 CMS 信息。

  2. 查看 robots.txt 文件。

  3. 使用 Google 搜索:site:目标站域名 CMS

  4. 通过后台信息识别 CMS。

  5. 通过网站链接识别 CMS。

  6. 使用在线 CMS 识别平台:http://whatweb.bugscaner.com/

网站文件探测

  1. 扫描网站目录、文件,推荐使用御剑。

  2. 使用漏洞扫描器如 AWVS。

尝试注入

  1. 使用常见注入方法,观察返回结果。

  2. 利用注入工具,查看数据库权限。

  3. 尝试 cookie 注入。

  4. 利用防注入系统记录的信息拿 shell。

原文始发于微信公众号(云梦安全):一些渗透网站的一些思路整理

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月20日09:44:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一些渗透网站的一些思路整理https://cn-sec.com/archives/2974390.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息