当前位置: 首页 > news >正文

《WEB安全渗透测试》(34)记一次攻防演练之红队总结

本次攻防演练不允许使用钓鱼、社工、无线等方式,要求从互联网侧发现安全隐患。

1.资产发现

资产发现很重要,我们可以借助资产测绘平台:https://fofa.info/、https://hunter.qianxin.com/、https://quake.360.cn/等。

以fofa为例,我们可以从以下几个方面搜索:

domain="xxx.com"  
host="xxx.com"  
header="xxx.com"  
cert="xxx.com"

在网站页面、github、网盘搜索目标信息、域名、用户密码、password、账号等信息。

尽可能寻找更多的系统后台,有的可以修改X-Forwarded-For来绕过服务器对来源IP的限制。

2.弱口令

接下来尝试弱口令,尽可能登入系统。

(1)常见系统通用账号及弱口令:

常见账号:

admin、admin123、administrator、root、user、test、test123、123、sysadmin

常见密码:

admin、admin123、123、123456、12345678、qwer1234、Qwer1234、root、111111、a111111、a123456、1

(2)网络设备、安全设备、OA系统、开源web产品等常见弱口令。

3.漏洞利用

收集信息越全面,这步就越容易做。

常见漏洞利用:

框架类:log4j、

相关文章:

  • opencv-python常用函数解析及参数介绍(八)——轮廓与轮廓特征
  • 第三十六讲:无线AP胖AP模式配置与管理
  • 《论文阅读》CEM: Commonsense-aware Empathetic Response Generation
  • Linux内存从0到1学习笔记(8.13 dma内存调试一)
  • D2. RGB Substring (hard version)(尺取)
  • 【FPGA开发】Verilog 基础
  • 【闲来无聊写个几个小特效——五角星,小光圈,探照灯】
  • Java爬虫 爬取某招聘网站招聘信息
  • 1.1
  • 字符串大小写转化,有序数组二分查找个人心得等若干内容
  • Dijkstra求最短路(堆优化)
  • 使用python实现跨年烟花代码
  • 2022年终总结
  • 【JavaScript】JS的三大组成-DOM
  • 【Linux】Linux进程的理解
  • bash 查看变量函数定义和值 (type declare)
  • html+css设计两个摆动的大灯笼
  • 音视频知识介绍(二)
  • github上传代码(亲测实用)
  • Vue 中 CSS scoped 的原理
  • 上海网站定制设计图/新手怎么做电商运营
  • 门户网站建设的平台/今日全国疫情一览表
  • wap网站制作需要多少钱/企业如何开展网络营销
  • 房地产网站制作/百度app官方下载安装
  • 广州番禺景点/东莞网站优化关键词排名
  • 怎么看一个网站谁做的优化/自助发稿