当前位置: 首页 > news >正文

渗透测试学习笔记

信息收集:

(一)子域名 C段 pwn站点

(二)子域名信息收集的方法:

站长之家
Google黑客语法
FOFA/
ssl证书查询
kali的JS爬虫脚本搜集
子域名挖掘机
kali工具:
OneForAll
添加api接口
subdomainsbrute
在线子域名爆破

(三)IP信息收集:

站长之家web接口
绕过CDN(边缘数据包):
多地Ping
查询子域名的IP,通过ping来得到真正的ip地址
查看phpinfo文件
查询历史DNS记录
C段存活主机探测(C段:ip地址所在网段相邻的其他网段)
Nmap

(四)端口信息收集:

相应常见的端口楼漏洞:
Nmap扫描端口
Syn包

(五)其他信息收集:

历史漏洞信息
社会工程学
钓鱼邮件

(六)网站信息收集:

网站指纹识别 操作系统 ping判断(TTL值) nmap -O判断 对字母大小是否敏感 中间件(web容器) F12查看 Server头 whatweb网址 工具:wappalyzer: 查看脚本语言: php,jsp,asp/aspx,python 数据库类型: mysql, sqlserver,access,oracle 脚本语言 php,jsp,asp/aspx,python 数据库 mysql, sqlserver,access,oracle CMS(内容管理系统漏洞)识别: dedecms(织梦)、Discuz、phpcms

敏感文件及目录探测:

    敏感文件后缀:
github
git:
https://github.com/lijiejie/GitHack
svn
https://github.com/admintony/svnExploit
.DS_Store

        .hg

        .bzr

        cvs

        WEB-INF

        备份文件

目录探测:
dirsearch
御剑
https://github.com/H4ckForJob/dirmap


针对漏洞的信息泄露:
通过github来查询:
https://github.com/LandGrey/SpringBootVulExploit
https://github.com/rabbitmask/SB-Actuator

网站waf的识别:
https://github.com/EnableSecurity/wafw00f
nmap扫描

http://www.dtcms.com/a/356772.html

相关文章:

  • 【论文阅读】SegCLIP:用于高分辨率遥感图像语义分割的多模态视觉语言和快速学习
  • Minio临时地址访问资源提示SignatureDoesNotMatch问题记录
  • gdb打印长字符产变量信息
  • TypeScript的Type
  • Linux(0)|梦开始的地方:xshell下载
  • MAC spotlight 搜不到应用程序和 tags 生效
  • 五、Callable 接口
  • Spring为什么需要三级缓存
  • 海康相机开发---设备布防(Setup Alarm)
  • 数据库Mysql
  • 微积分 | 积分代换
  • 如何将iPhone日历传输到电脑
  • 内置高压MOS的智能调光方案:AP5126 LED降压恒流驱动芯片
  • 深度拆解判别式推荐大模型RankGPT!生成式精排落地提速94.8%,冷启动效果飙升,还解决了传统推荐3大痛点
  • 评价指标FID/R Precision
  • 《R for Data Science (2e)》免费中文翻译 (第6章) --- scripts and projects
  • 学习游戏制作记录(音频的制作和使用)8.28
  • 算法题打卡力扣第169题:多数元素(easy)
  • 【二叉树(DFS)- LeetCode】124. 二叉树中的最大路径和
  • 考民航安检员证需要具备哪些技能和知识?
  • 卷积神经网络为什么要填充(Padding)
  • Python爬虫实战:研究Pyplot模块,构建IMDb数据采集和分析系统
  • 【Tools】C#文件自动生成UML图
  • Vue3 全面介绍
  • ArcGIS Pro 地图打包与解包
  • STM32CubeMX + HAL 库:基于 I²C 通信的 AHT20 高精度温湿度测量实验
  • 佳易王钓场计时计费系统:全方位赋能钓场智能化管理,软件操作教程
  • Halcon那些事:如何使用差异模型create_variation_model检测印刷品缺陷
  • 日语学习-日语知识点小记-构建基础-JLPT-N3阶段(22):文法+单词第7回4 + 考え方1
  • Java全栈开发工程师面试实录:从基础到微服务的深度技术解析