国产成人精品无码青草_亚洲国产美女精品久久久久∴_欧美人与鲁交大毛片免费_国产果冻豆传媒麻婆精东

15158846557 在線咨詢 在線咨詢
15158846557 在線咨詢
所在位置: 首頁(yè) > 營(yíng)銷資訊 > 網(wǎng)站運(yùn)營(yíng) > Web安全 -- 入門

Web安全 -- 入門

時(shí)間:2023-06-05 00:18:02 | 來源:網(wǎng)站運(yùn)營(yíng)

時(shí)間:2023-06-05 00:18:02 來源:網(wǎng)站運(yùn)營(yíng)

Web安全 -- 入門:

雙十一來了,團(tuán)隊(duì)也在想著為大家搞點(diǎn)福利。所以特約好朋友給大家開幾期滲透測(cè)試課程。此次課程基本上就是利用自己搭建靶場(chǎng)和編寫靶場(chǎng),給大家進(jìn)行講解。大佬已經(jīng)有著非常豐富的滲透測(cè)試經(jīng)驗(yàn),必定會(huì)把套路傳給大家。 明天啟程系列課程也會(huì)進(jìn)行更新,視頻文章同時(shí)出,由于上節(jié)課程聽朋友們普遍反映聲音比較低,就沒有進(jìn)行外放,這次老師會(huì)把上一節(jié)課程全部補(bǔ)上,然后進(jìn)行共享。


福利:2篇技術(shù)文章+2個(gè)視頻,全部免費(fèi)啦

社工技術(shù)


社會(huì)工程學(xué)(Social Engineering,又被翻譯為:社交工程學(xué))在上世紀(jì)60年代左右作為正式的學(xué)科出現(xiàn),廣義社會(huì)工程學(xué)的定義是:建立理論并通過利用自然的、社會(huì)的和制度上的途徑來逐步地解決各種復(fù)雜的社會(huì)問題,經(jīng)過多年的應(yīng)用發(fā)展,社會(huì)工程學(xué)逐漸產(chǎn)生出了分支學(xué)科,如公安社會(huì)工程學(xué)(簡(jiǎn)稱公安社工學(xué))和網(wǎng)絡(luò)社會(huì)工程學(xué)。 簡(jiǎn)單來說社會(huì)工程學(xué)就是對(duì)目標(biāo)的信息搜集,當(dāng)然不僅僅是搜集目標(biāo)主動(dòng)泄漏的信息,還要利用各種方式去獲取目標(biāo)的相關(guān)系統(tǒng)。 在滲透測(cè)試的過程中,社工技術(shù)會(huì)對(duì)整個(gè)滲透測(cè)試的方案和最終結(jié)果產(chǎn)生巨大的影響。 主要獲取的信息(滲透測(cè)試中)包括:服務(wù)器信息,網(wǎng)站所有者信息,域名信息等。


例:對(duì)紅日實(shí)驗(yàn)室的簡(jiǎn)單社工






現(xiàn)在的網(wǎng)絡(luò)環(huán)境對(duì)安全越來越重視,無疑加大了信息搜集的難度,在以后的學(xué)習(xí)道路上我們要收集搭建屬于自己的社工庫(kù),比如說




在日后的課程中,我也會(huì)帶著大家搭建這樣的社工庫(kù)并提供部分?jǐn)?shù)據(jù)




這樣的一個(gè)社工庫(kù),里面加入我們收集到的數(shù)據(jù),并逐漸擴(kuò)大我們的數(shù)據(jù)庫(kù)內(nèi)容,這樣在以后的工作中會(huì)對(duì)你提供很大的幫助。

漏洞挖掘


經(jīng)過信息的獲取,我們可以定位到我們的目標(biāo)信息,同時(shí),可以把我滲透方法的范圍縮小,可以開展針對(duì)性的測(cè)試了。

服務(wù)器方面


針對(duì)不同的服務(wù)器,我們會(huì)進(jìn)行不同的測(cè)試,比如目標(biāo)是一個(gè)linux的系統(tǒng),我們基本就不會(huì)去看asp方面的漏洞了,只會(huì)對(duì)它有可能存在的漏洞進(jìn)行測(cè)試,而服務(wù)器方面,我們也會(huì)發(fā)現(xiàn)不同的版本漏洞。在他的中間件等等。

溢出漏洞








應(yīng)用方面


應(yīng)用方面我們要講的就會(huì)多一些了,雖然網(wǎng)站類型多變,各種語言層出不窮,但主要的漏洞就是那么幾個(gè)。可以參考owasp top 10,我優(yōu)先為大家介紹一下危害比較大的漏洞類型。

跨站腳本漏洞











當(dāng)我們?cè)L問這個(gè)頁(yè)面時(shí),我們的PC就在攻擊者的beef中上線了




通過 beef,我們可以對(duì)上線的瀏覽器進(jìn)行很多的后門操作比如最基本的彈窗:




Sql注入漏洞








上面兩個(gè)圖片,是數(shù)據(jù)以getpost方式發(fā)送的代碼內(nèi)容,我們的參數(shù)就是以這種形式發(fā)送的。而后臺(tái)接收后的樣子類似是這樣的 Select * from (xxx數(shù)據(jù)表) where what=(‘id’) id為你輸入的參數(shù),而sql注入就是在這個(gè)語句后面加入攻擊者自己構(gòu)造的語句,使數(shù)據(jù)庫(kù)查詢出我們想要的數(shù)據(jù)并給前臺(tái)一定的提示。 并會(huì)在我們的靶場(chǎng)中進(jìn)行攻擊學(xué)習(xí).




漏洞實(shí)戰(zhàn)演練:http://www.cnblogs.com/moqiang02/p/4061399.html













越權(quán)漏洞





  1. 測(cè)試越權(quán)一般得有倆號(hào)。



  1. 對(duì)userid。orderid等等ID要敏感,一旦發(fā)現(xiàn),就多測(cè)測(cè)。



  1. 某些廠商喜歡用純數(shù)字的MD5作為用戶的cookie,多注意發(fā)現(xiàn)。



  1. 多使用抓包工具,多分析數(shù)據(jù)包,多修改數(shù)據(jù)包。



  1. 多站在開發(fā)的角度去分析網(wǎng)站哪兒存在越權(quán)。



  1. 多看看別人的漏洞 越權(quán)漏洞屬于邏輯漏洞,這樣的漏洞,不是代碼的硬性錯(cuò)誤,網(wǎng)站可以說他沒有sql注入漏洞,但他不可以說他沒有邏輯漏洞,只是每個(gè)人的思考方向不同,測(cè)試方法和角度也不一樣,發(fā)現(xiàn)的邏輯漏洞也就不會(huì)相同。






目錄漏洞





文件包含漏洞


命令執(zhí)行漏洞





弱口令漏洞


文件上傳漏洞





漏洞利用


權(quán)限提升


當(dāng)我們拿到webshell后,我們要做的就是權(quán)限提升了,我們真正開接觸到我們的目標(biāo)了現(xiàn)在。










當(dāng)然,還有很多很多,我就不一一展示了,還有一部分要涉及到密碼的尋找,如果,我們沒有辦法溢出,那我們就要想辦法找到高級(jí)管理員的密碼,來登錄到高權(quán)限的帳戶上去




后門


網(wǎng)頁(yè)后門

網(wǎng)頁(yè)后門其實(shí)就是一段網(wǎng)頁(yè)代碼,主要以ASP和PHP代碼為主。由于這些代碼都運(yùn)行在服務(wù)器端,攻擊者通過這段精心設(shè)計(jì)的代碼,在服務(wù)器端進(jìn)行某些危險(xiǎn)的操作,獲得某些敏感的技術(shù)信息或者通過滲透,提權(quán)獲得服務(wù)器的控制權(quán)。并且這也是攻擊者控制服務(wù)器的一條通道,比一般的入侵更具有隱蔽性。

網(wǎng)頁(yè)掛馬

網(wǎng)頁(yè)掛馬就是攻擊者通過在正常的頁(yè)面中(通常是網(wǎng)站的主頁(yè))插入一段代碼。瀏覽者在打開該頁(yè)面的時(shí)候,這段代碼被執(zhí)行,然后下載并運(yùn)行某木馬的服務(wù)器端程序,進(jìn)而控制瀏覽者的主機(jī)。 這是主要的兩種后門情況,一個(gè)好的后門要保證自身不被發(fā)現(xiàn),不被安全軟件識(shí)別并殺死,可以進(jìn)行實(shí)時(shí)的更新。

日志清掃


完成一次完整形的滲透測(cè)試,最后一步,是對(duì)日志的處理,當(dāng)我們有客戶授權(quán)的情況下,這一步并不重要,但當(dāng)你是自己做一些友情測(cè)試?yán)铮@一步就是最重要的一步,你要通過對(duì)日志的處理來更好的保護(hù)自己,刪除敏感日志,或修改日志內(nèi)容,并備份真實(shí)日志。

經(jīng)驗(yàn)總結(jié)


整個(gè)測(cè)試結(jié)束,我們要對(duì)我們的思路和過程做一個(gè)完整的總結(jié),保證下次我們遇到類似的環(huán)境時(shí),可以直接利用我們已經(jīng)有的東西,并在自身的團(tuán)隊(duì)中交流經(jīng)驗(yàn),總結(jié)這次工作中的不足,這是進(jìn)步最好的方法。

關(guān)鍵詞:入門,安全

74
73
25
news

版權(quán)所有? 億企邦 1997-2025 保留一切法律許可權(quán)利。

為了最佳展示效果,本站不支持IE9及以下版本的瀏覽器,建議您使用谷歌Chrome瀏覽器。 點(diǎn)擊下載Chrome瀏覽器
關(guān)閉