当前位置: 首页 > news >正文

网页设计与网站建设在线第二章网站开发 顺德

网页设计与网站建设在线第二章,网站开发 顺德,岳阳网站建设开发,教育网站开发报告一、渗透测试流程 渗透测试通常遵循以下六个基本步骤: 前期交互:与客户沟通,明确测试范围、目标、规则等。信息收集:搜集目标系统的相关信息。威胁建模:分析目标系统可能存在的安全威胁。漏洞分析:对收集…

一、渗透测试流程

渗透测试通常遵循以下六个基本步骤:

  1. 前期交互:与客户沟通,明确测试范围、目标、规则等。
  2. 信息收集:搜集目标系统的相关信息。
  3. 威胁建模:分析目标系统可能存在的安全威胁。
  4. 漏洞分析:对收集到的信息进行分析,找出潜在的安全漏洞。
  5. 渗透攻击:利用已发现的漏洞进行攻击,获取系统权限。
  6. 后渗透阶段:保持权限,深入挖掘系统内的敏感信息。

二、信息收集

信息收集是渗透测试中非常重要的一步,以下是一些常用的信息收集方法和工具:

  1. 域名信息收集
    • 站长工具:https://tool.chinaz.com/
    • Whois.com:https://www.whois.com/
    • ViewDNS.info:https://viewdns.info/
  2. 子域名信息收集
    • FOFA网络空间测绘系统:https://fofa.info/
    • ZoomEye(“钟馗之眼”)网络空间搜索引擎:https://www.zoomeye.org/
    • iP地址查询:https://www.ip138.com/
  3. 漏洞查询
    • 国家信息安全漏洞库:https://www.cnnvd.org.cn/home/loophole
    • CVE:https://cve.mitre.org/
  4. CDN绕过
    • 如果目标网站开启了CDN,可以尝试以下方法绕过:
      1. 使用站长之家的多地ping操作,判断是否开启CDN。
      2. 通过注册人邮箱,发送邮件,查看邮箱源代码获取IP。
      3. 查看子站IP推断源站IP。
      4. 找历史解析记录,寻找未开启CDN的记录。
  5. 端口收集
    • 使用nmap工具进行端口扫描。
  6. 指纹识别
    • WhatWeb:https://www.whatweb.net/
    • 使用wappalyzer火狐插件进行指纹识别。
  7. 目录敏感信息收集
    • 可以使用7kbscan后台扫描工具获取目录信息,包括目录、探针、后台、robots.txt、备份文件、API、敏感js代码等。

以上就是我在信息收集阶段的一些学习笔记,希望对大家有所帮助。如有疑问,欢迎在评论区交流讨论

http://www.yayakq.cn/news/995405/

相关文章:

  • 网站选项怎么做海南智能网站建设公司
  • 网站建设培训哪个好大学英文网站建设方案
  • 一键建站系统源码wordpress菜单文件夹
  • 如何创办一个赚钱的网站龙岩新罗区
  • 网站建设的目的只是开展网络营销全包胶衣网站
  • 建什么网站收益比较号成都品牌建设网站公司
  • 电子商务网站建设书籍wordpress教程阿里云
  • 溧阳建设工程监理网站wordpress密码无法重置
  • 建网站seovps试用30天
  • 网站诊断与检测昆明做网站哪家公司好
  • 现在网站建设都用什么语言改变wordpress表前缀
  • 做会员系统的网站用什么cms好拼多多电商网站建设
  • 网站编程源码免费个人网站备案通过后
  • 手机好在百度做网站吗网站百度知道怎么做推广
  • 设计师资源网站中国建设银行青岛网站
  • 网站做全好吗网站数据库地址是什么
  • 基于分布式控件的网站开发框架wordpress 模板选择
  • 百度免费建立网站站长之家源码下载
  • 校园二手市场网站开发的意义wordpress qq回调地址
  • 网站完整模板网页布局技巧
  • 网站开发流程心得体会asp.net网站开发之美
  • 正版厦门网站设计公司洪梅仿做网站
  • 江苏建设标准网站莱芜建设局网站
  • 外贸在哪个网站做建立健康的人际关系
  • 怎么做网站的访问量在线做网站视频在线观看
  • 刮奖网站谷歌外贸网站
  • 中国设计网站导航高德地图国际版
  • 网站模板制作工具电子商城网站建设价格
  • 网站设计制作代码管理系统的设计与实现
  • 建设一个营销网站有哪些步骤传奇世界网页版星装