网站检测方式个人总结

news/2024/5/20 12:28:34/文章来源:https://blog.csdn.net/qq_42364315/article/details/88913723

这几天看架构看的头晕,觉得有点看不下去了 换个心情,等状态调整过来再继续看 趁这个时间休息一些,也正好把之前学过的知识做一个总结。

首先表明立场 这只是一个总结 并不是教大家什么 我的水平没有那么高 这是一个提醒自己的备忘 但是如果有大佬有更好的方法 也可以跟我讲一下 多学点东西总没有坏处。

--------------------------------------------------------------------------分割线--------------------------------------------------------------------------------------

信息搜集

首先呢 你要测试一个网站的话 你得知道一些关于这个网站的信息啊

whois查询可以帮助到你

信息采集 当然啊 这并不是教大家做坏事 这是原则问题 只是记一下自己学到的东西 备忘 核心的东西是不可能写出来的

这些知道以后 再看看旁站 或者子域名里有没有存在cms或者其他的什么漏洞

这些都做了之后就可以去探测目标网站的操作系统版本和端口了

虽然有的端口在插件里可以看到 但是还是用一下扫描工具更好

使用nmap来探测目标打开的端口,运行的服务以及系统的版本

不要简单的以为nmap只是一款探测的软件 其实它还是很强的 打个比方吧 小偷偷东西之前总得去踩点吧 这个就类似于一个踩点

这个软件作用还是挺大的

常见命令 nmap 192.168.1.1   扫描单个的ip 

               nmap 192.168.1.1  192.168.3.1 扫描特定的IP

               nmap 192.168.1.1-254 扫描特定范围的ip

               -sS TCP syn扫描端口   -sT TCP连接扫描   -sA  TCP ack扫描端口

               常规的操作很多 可以在很多的博客里看到 关于nmap的用法

但是网站的运营不可能让你这么肆无忌惮的扫描自己的网站啊  他们会用防火墙和ids给过滤掉你的这些连接请求

让你没有办法真正的了解目标网络的真实情况

但是nmap还是有方法的 比如说分片发送啊 把一个tcp包给拆分成很多的包  还有ip诱骗 你发送了大量的包 但是里面的源ip不只是你自己的 还有别人的 这样的话 防火墙和ids查到了这么多包 但是你的包是混杂在了很多的包里面 他怎么知道哪个才是真正的

nmap可以扫描其他的网络 也得益于它可以使用很多脚本 通过这些插件 可以把nmap的功能给拓展

给一个总结 https://blog.csdn.net/jiangliuzheng/article/details/51992220

还有一个写的很好的关于nmap的文章https://blog.csdn.net/aspirationflow/article/details/7694274

拿到这些之后就开始对响应的端口进行漏洞的扫描了 比如ssh弱口令啊 mysql啊 心脏出血啊 之类的

接着是扫描网站目录结构 看看能不能遍历整个目录或者看有没有敏感目录的泄露 比如php探针

然后是Google hack 再次找一些敏感的文件

漏洞扫描

开始检测漏洞,如XSS,XSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含, 远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等

还有一个我比较喜欢的awvs

之前拿awvs扫我们学校的官网 然后发现了csrf 哇哈哈哈 但是 我是一个爱学习 爱技术的孩子 就只是发现了 没有做任何的行动

同时还有burp suite啊 这个东西不可能不讲 因为这是我学习安全的时候第一个接触的软件

挺好用的 因为我也去打ctf 所以 burp用的比较多 里面的插件也不错

metasploit其实也好用 但是没有怎么了解过 准备找个时间看一下

通过以上的方式去拿到webshell

接下来就要提权了  提权就不讲了 因为我也并不是怎么会

平时接触到的就是一句话木马 然后菜刀连上  

剩下的就是毁尸灭迹 把日志文件给清理掉 不留下任何蛛丝马迹

但是我也遇到过很多问题

比如说吧 讨人厌的waf  这个东西超级烦 我刚开始连接网站总是被它过滤掉

最后学乖了 我过不去我就绕  sqlmap绕waf

通配符* ? 说起来 waf绕的方式很多 但是如果不多学点 那么就不清楚啊

呼 就写这么多吧 整理一下思绪

通过写这篇文章发现自己好多东西都忘了  博客还是要多写啊

 

 

 

 

 

 

 

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_894726.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

用了2周时间,终于把Python网站开发库大全整理完了

用了 2 周的时间整理了 Python 中所有的网站开发库(下文简称:Web 框架),供大家学习参考。 相关文件 小伙伴们可以关注小编的Python源码、问题解答&学习交流群:733089476 有很多的资源可以白嫖的哈,需…

今天给大家介绍一下~我学习 Python 的 三个神级网站

今天来给大家介绍三个我在学习 Python 路上帮助比较大的堪称神级的网站,尤其是对于刚刚入门的同学来说,绝对不容错过~ 相关文件 小伙伴们可以关注小编的Python源码、问题解答&学习交流群:733089476 有很多的资源可以白嫖的哈&#xff0…

WEB网站加速CND加速工作原理

转自:https://blog.csdn.net/5hongbing/article/details/78025349 通过传统的未加缓存服务的访问过程与加缓存服务的访问过程对比,了解CDN缓存访问方式与未加缓存访问方式的差别。 1.传统访问过程(未加速缓存服务) 访问未使用CDN缓存后的网站的过程&…

逛Github网站显示中文教程

打开Github对于看不懂英文的孩子来说刚打开官网就尬住了,后来逛了很多网站才发现一个方法可以将网站的部分内容转换为中文,虽然说是部分的,但是也够用了差不多。下面放教程。 1.找到自己浏览器安装扩展插件的地方,我测试的360浏览…

三日娱乐活动之——建立自己的网站

目录 云服务器搭建SSH登陆LNMP环境的搭建Nginx的设置小节总结 网页的编写CSS的调用php文件上传小节总结 云服务器搭建 我用的是阿里云的学生机,自己娱乐娱乐够用了,稍微懂点Linux的知识,选择Centos7的系统就可以耍了。 SSH登陆 我直接用密…

Vs2010创建网站

1.打开VS2010,新建——网站——ASP.Net空网站。 2.创建网站后你会发现你的项目并没有.sln结尾的文件,像这样。 事实上项目的.sln文件保存到了C:\Users\zjs\Documents\Visual Studio 2010\Projects 我一般会把这个.sln文件拷贝到项目所对应的文件夹目录。…

公安内网部署网站出现500.19-Internal Server Error

今天去桂林叠彩分局,帮他们部署一个内网平台的网站。去了机房,windowserver2012系统已装好。我本想我的工作会很快弄完。无非就是在这个系统上安装一个oracle数据库,然后在iis部署一个网站,网站能呈现数据就ok了。Oracle数据库安装…

我的网站收入

建站有好几个月了,但申请google adsense和阿里妈妈并且成功通过却是上个月的事情。到目前为止,google adsense帐户的估算总收入为1.79美元,阿里妈妈的收入为2.52元,看到这里,或者很多读者都会嗤之以鼻,甚至…

没有网站也能网赚

如果你能持之以恒,而且文档质量高的话,那么月入过万也不是没有可能的。 2009年5月,我在建站的过程中为了找点资料,通过搜索引擎搜索到了豆丁,还记得当时是为了搜索关于google map的资料,很多地方都没有找到…

前端常见SEO注意事项

前端开发工程师不仅需要要跟视觉设计师、交互式设计师配合,完美还原设计图稿,编写兼容各大浏览器、加载速度快、用户体验好的页面。现在还需要跟SEO人员配合,调整页面的代码结构和标签。 一些成熟的平台,在开发初期并没有考虑优化…

精通Web Analytics 2.0 (3) 第一章:网站分析的新奇世界

精通Web Analytics 2.0 (3) 第一章:网站分析的新奇世界 精通Web Analytics 2.0 : 用户中心科学与在线统计艺术 第一章:Web Analytics 2.0的新奇世界 多年以来,我们很清楚的知道,网站分析能够真正的改革网络…

精通Web Analytics 2.0 (12) 第十章:针对潜在的网站分析陷阱的最佳解决方案

精通Web Analytics 2.0 (12) 第十章:针对潜在的网站分析陷阱的最佳解决方案 精通Web Analytics 2.0 : 用户中心科学与在线统计艺术 第十章:针对潜在的网站分析陷阱的最佳解决方案 是时候去处理网站分析中最棘手的一些问题了&…

学习Python一定要知道的八个网站,看看你知道几个

导语 最近很多人问我有没有可以跟着学习的网站,一个人学没方向,老是不知道该怎么学习,我今天就把自己知道的几个网站分享给大家,那些问我的小伙伴可以根据这个去找自己喜欢的网站哦! python是一个编程语言,相比其他的…

阿里云ECS建站全流程(Debian)

1. 购买域名和ECS服务器 2. 环境配置 2.1 官方教程位置 这里是按照官网上的教程进行的,入口如下图所示: 官网的教程就不抄下来了,看官网就行。本文章只记载官网内容之外需要补充的操作。 2.2 安装yum 因为购买服务器时选择的Debian&…

sqlmap如何用dirsearch.py协助--os -shell拿到目标网站shell

本文为博主原创文章首发于FreeBuf→https://www.freebuf.com/sectool/256588.html SQLMAP sqlmap是一个开源渗透测试工具, 它可以自动检测和利用SQL注入漏洞并接管数据库服务器。它具有强大的检测引擎,同时有众多功能,包括数据库指纹识别、从…

超棒的五个在线学习web编程的网站

超棒的五个在线学习web编程的网站 http://www.gbtags.com/gb/share/2523.htm# 如果你需要给自己冲冲电而又没有时间的话,使用一些在线学习编程的网站,利用一些碎片时间来学习提高自己的话,今天这篇文章肯定能够帮你大忙,本文里我…

【全源码及文档】基于JAVA的宠物网站设计与实现

摘 要 本系统是采用Java技术来构建的一个基于Web技术的B/S结构的宠物网站,该网站建立在Spring和Struts2框架之上,前台使用JSP作为开发语言,后台使用MySQL数据库管理系统对数据进行管理,开发环境选用MyEclipse,应用服务…

【全源码及文档】基于JSP和MySql的资讯网站的设计与开发

摘 要 互联网时代是一个资讯爆发的时代,人们每天都能接收到各种平台推送的各式各样的资讯,这些资讯有可能是用户感兴趣的,也有可能是用户所厌恶的,如何在各种各样的资讯中最高效的获取自己需要的内容成为一个普遍的问题。本课题研…

你需要掌握8个SEO的常识

以前的招聘,因为公司的产品线是PC端网络业务的一部分,所以对SEO(搜索引擎优化)有一定的要求。但很少有候选人能回答。 部分应聘者过去的工作经验是基于微信的后台管理系统和网络应用。偶尔,他们会遇到一个小伙伴谁开发…