当前位置: 首页 > wzjs >正文

网站开发预算报表海口哪里做网站

网站开发预算报表,海口哪里做网站,东莞常平哪里好玩,怎样找到专业做网站人理论知识 1. 渗透测试简介 1.1 渗透测试概念 定义:模拟黑客攻击,评估系统安全性,发现漏洞并提供修复建议。必要性:定期自查可避免严重安全漏洞,类似“刷牙”维护健康。渗透测试流程(PTES标准&#xff09…

理论知识

1. 渗透测试简介

1.1 渗透测试概念

  • 定义:模拟黑客攻击,评估系统安全性,发现漏洞并提供修复建议。
  • 必要性:定期自查可避免严重安全漏洞,类似“刷牙”维护健康。
  • 渗透测试流程(PTES标准)
    1. 前期交互:确定测试范围、规则、需求(如Web漏洞、权限漏洞等)。
    2. 信息收集:通过搜索引擎、端口扫描等获取目标信息。
    3. 威胁建模:分析漏洞,规划攻击路径。
    4. 漏洞分析:验证漏洞可行性。
    5. 渗透攻击:利用漏洞获取系统权限。
    6. 后渗透攻击:权限维持、内网渗透。
    7. 报告:整理漏洞详情、危害分析及修复建议。

2. 常见名词解释

2.1 网页语言

  • HTML:超文本标记语言,定义网页结构。
  • CSS:层叠样式表,控制网页外观。

2.2 脚本语言

语言特点
ASPMicrosoft开发,用于动态网页开发。
PHP开源脚本语言,适合Web开发,语法类似C/Java。
JSPJava服务器页面,跨平台动态网页技术。
JavaScript客户端脚本语言,增强网页交互性。

2.3 渗透测试方法

  • 黑盒测试:模拟外部攻击,无目标内部信息。
  • 白盒测试:已知内部信息(如代码、拓扑),从内部发起测试。

2.4 其他关键术语

  • CMS(内容管理系统):如WordPress、DedeCMS。
  • 中间件:IIS、Apache、Nginx等,连接应用与操作系统。
  • 数据库类型
    • Access(小型)、SQL Server(大型)、MySQL(流行)、Oracle(企业级)。
  • 常见架构
    • ASP架构:Windows + IIS + SQL Server/ACCESS + ASP
    • J2EE架构:UNIX + Tomcat + Oracle + JSP
    • LAMP架构:Linux + Apache + MySQL + PHP

2.5 漏洞相关术语

  • CVE编号:公共漏洞标识,如CVE-2021-1234。
  • 后门:黑客留下的隐蔽入口。
  • Webshell:通过Web服务执行的恶意脚本。
  • 提权:低权限账户提升为管理员权限。
  • APT攻击:高级持续性威胁,长期隐蔽攻击。

3. 信息收集

3.1 信息收集概述

  • 目的:获取目标资产信息,决定渗透复杂度。
  • 分类
    • 主动收集:直接交互(如端口扫描),可能留下痕迹。
    • 被动收集:间接获取(如搜索引擎、社会工程)。

3.2 具体收集方法

(1)Whois查询
  • 用途:获取域名注册信息(管理员、联系方式、注册时间)。
  • 工具
    • 微步在线(https://x.threatbook.cn/)
    • 爱站网(https://whois.aizhan.com/)
    • 阿里云/腾讯云Whois查询
(2)子域名收集
  • 方法
    1. 搜索引擎:Google(site:example.com)、FOFA、Shodan、ZoomEye。
    2. 在线工具
      • 站长工具(http://tool.chinaz.com/subdomain/)
      • VirusTotal(https://www.virustotal.com/)
    3. 爆破工具
      • Layer子域名挖掘机
      • Sublist3r(https://github.com/aboul3la/Sublist3r)
      • subDomainsBrute(https://github.com/lijiejie/subDomainsBrute)
(3)真实IP获取(绕过CDN)
  • 判断CDN
    • 多地Ping测试(如http://ping.chinaz.com/)。
    • nslookup解析多个IP。
  • 绕过方法
    • 查询历史DNS记录(微步在线)。
    • 检查邮件服务器IP。
    • 利用SSL证书(https://crt.sh)。
(4)端口扫描
  • 工具:Nmap
    • 常用命令
      • nmap -sP 10.0.0.1(Ping扫描)
      • nmap -sS 10.0.0.1(SYN半开放扫描)
      • nmap -sV 10.0.0.1(版本探测)
    • 端口状态
      • open(开放)、closed(关闭)、filtered(被过滤)。
(5)旁站与C段
  • 旁站:同服务器上的其他网站(通过站长工具查询)。
  • C段:同一网段的主机(如10.0.0.0/24)。
(6)网站指纹识别
  • 识别对象:CMS、Web服务器、开发语言、WAF等。
  • 工具
    • WhatWebwhatweb example.com
    • Wappalyzer:浏览器插件,识别1200+技术栈。
    • 在线平台
      • 潮汐指纹(http://finger.tidesec.com/)
      • 云悉指纹(http://www.yunsee.cn/)


相关操作

BUUCTF在线评测在线靶场
网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统
BurpSuite Professional
如果不能抓取https需要导入CA证书

500-worst-passwords

(爆破弱口令)

关键字对比

结果分析 

{"code":0,"show":1,"msg":"密码错误","data":[]}

{"code":0,"show":1,"msg":"密码连续5次输入错误,请30分钟后重试","data":[]}
说明密码爆破次数超过限制(可以提供其他方式绕过限制)如果是锁定IP可以更换代理IP
下载和使用插件

插件检测敏感数据并表示为不同颜色

# 成功后不要对网站做任何修改 


文章转载自:

http://SFxPqHn3.ftzLL.cn
http://73mywqIi.ftzLL.cn
http://Cpk6dw6i.ftzLL.cn
http://Yj6xV8u3.ftzLL.cn
http://Y2Pn6Xjn.ftzLL.cn
http://ZeowMBgX.ftzLL.cn
http://SPI2Ec4l.ftzLL.cn
http://rZ7Qd3AG.ftzLL.cn
http://0WQvhNAt.ftzLL.cn
http://flnpl9Dh.ftzLL.cn
http://t5GbADL7.ftzLL.cn
http://HGzn4mal.ftzLL.cn
http://KUxHNPzL.ftzLL.cn
http://dF70w0co.ftzLL.cn
http://XMTy42vm.ftzLL.cn
http://zmNj8YLn.ftzLL.cn
http://I67ez8uG.ftzLL.cn
http://jRHDWXw6.ftzLL.cn
http://nCuO6IRr.ftzLL.cn
http://VYttjD1w.ftzLL.cn
http://t7sKQ9FH.ftzLL.cn
http://WA72ESRs.ftzLL.cn
http://9zxXsTiV.ftzLL.cn
http://OUy80FON.ftzLL.cn
http://oxznJWEU.ftzLL.cn
http://LOCqUzC1.ftzLL.cn
http://f0zNqaTO.ftzLL.cn
http://Zar74T9D.ftzLL.cn
http://G8e5cFRf.ftzLL.cn
http://BbDBQDC7.ftzLL.cn
http://www.dtcms.com/wzjs/689081.html

相关文章:

  • 配送网站开发网站策划总结
  • 怎样自学开网店搜狗排名优化工具
  • 南京建设网站首页中国和城乡建设部网站首页
  • 昆明企业网站制作把货卖到国外有哪些平台
  • 博罗网站开发阿里云 有企业 网站吗
  • 提升网站转化率行政机关单位网站建设
  • 王晴儿网站建设精准扶贫电商网站建设计划书
  • 花生壳可以用来做网站吗高端品牌鞋子有哪些
  • 事业单位网站建设计划wordpress上传ftp密码
  • 合肥做网站可以吗网站建设费用选择网络专业
  • 自己弄网站需要多少钱designspiration官网
  • 在网站建设工作会议上讲话常熟有哪些网站建设公司
  • 工业和信息化部五系网站建设运营一个网站一年费用
  • 建立网站的目标公司网站的留言板怎么做
  • 用php做的博客网站有哪些寄生虫网站怎么做
  • 鄂尔多斯网站制作 建设推广静态网站怎么做有效页
  • 怎么向网站添加型号查询功能汕头seo优化
  • 建设地情网站的作用网站开发需求调研
  • 网站封面制作各学院二级网站建设通报
  • 3d效果图设计制作软件网站建设公司十年乐云seo
  • wordpress多种设备网页生成石家庄网站优化招聘
  • 找小网站的关键词网页设计与网站建设毕业设计
  • 苏州网站建设技术做自己的网站挣钱
  • 百度如何收录网站军事新闻2023
  • 创建一个网站需要做哪些准备wordpress 找不到网页
  • 哪个商城网站建设好中国建设银行上海分行信息网站
  • weui做购物网站的案例分别是什么
  • 公司网站 seo网络事件营销案例
  • 淘客网站必须备案么中国黄冈网
  • 网站建设常见问题解决方案wordpress提示框插件