(1)枚举:
BurpSuite,WebScarab,Zed Attack Proxy,CAT
注意robots.txt文件
(2)用户指定抓 取
测试js激活与禁用,cookie激活与禁用的情况
检查burp中linked from的内容,通过浏览器访问这些内容,以使爬虫继续工作
(3)发现隐藏的内容
备份文件、WEB根目录下的备份档案、定制的内容、配置文件、编译文件
蛮力破解
通过公布的内容推测
利用公共信息,Goolge & www.archive.org上 的wayback machine
利用WEB服务器漏洞 (nikto 可以通过指定 -root指定起始根目录), Wikto?
(4)发现隐藏的参数
debug=true等 ,常用调试参数 名称 和值有:
parameter names (debug, test, hide, source,etc.) and common values (true, yes, on, 1, etc.)
1、确定用户输入入口点
(1)URL文件路径:REST风格的URL路径值得查看
(2)请求参数:注意非标准参数格式
(3)POST数据
(4)Cookie
(5)HTTP消息头:Referer、User-Agent、X-Forwarded-For
(6)带外通道
2、确定服务器端技术
(1)提取版本信息
Sever消息头
建立HTML页面的模板
定制的HTTP消息头
URL查询字符串参数
(2)HTTP指纹识别
Server消息头
Httprecon
(3)文件扩展名提示使用的语言
asp——Microsoft Active Server Pages(IIS)
aspx——Microsoft ASP.NET
jsp——java server pages
php——php语言
py——python
cfm——Cold Fusion
d2w——WebSphere
pl——Perl
dll——编译型本地代码C/C++
nsf或ntf——Lotus Domino
可以请求一个不支持的文件类型的文件,可能报错不同
IIS中的.printer和.ida/.idq处理程序易于遭受缓冲区溢出攻击
URL末尾用逗号分隔的数字通常由Vignette内容管理平台生成
(4)目录名称
servlet——Java servlet
pls——Oracle Application Server PL/SQL网关
cfdos或cfide——Cold Fusion
SilverStream——SilverStream Web服务器
WebObjects或{function}.woa——Apple WebObjects
rails——Ruby on Rails
(5)会话令牌
JSESSIONID——Java平台
ASPSESSIONID——Microsoft IIS
ASP.NET_SessionId——ASP.NET
CFID/CFTOKEN——Cold Fusion
PHPSESSID——PHP
(6)第三方代码组件
通过对应用程序使用的第三方组件的分析,了解应用程序的功能,也可以下载并安装组件,对其源代码进行分析。
3、确定服务器端功能
(1)仔细分析请求
(2)推测应用程序的行为
(3)隔离独特的应用程序行为,如某些框架会防止各种攻击,此时最有可能发生漏洞 的区域是应用程序中后续添加或拼接而其常规安全框架不会处理的部分,通过GUI外观,参数命名约定方面的差异,或者直接通过源代码中的注释即可确定这些区域
4、解析受攻击面
客户端确认——服务器没有确认检查
数据库交互——SQL注入
文件上传与下载——路径遍历、存储型XSS
显示用户提交的数据——XSS
动态重定向 ——重定向与消息 头注入攻击
社交网络功能——用户名枚举、存储型XSS
登录——用户名枚举、脆弱密码、能使用蛮力
多阶段登录——登录缺陷
会话状态——可推测出的令牌、令牌处理不安全
访问控制——水平与垂直权限提升
用户伪装功能——权限提升
使用明文通信——会话劫持、收集证书和其他敏感数据
站外链接——Referer消息头中查询字符串参数泄漏
外部系统接口——处理会话与/或访问控制的快捷方式
错误消息 ——信息泄漏
电子邮件交互——电子邮件与命令注入
本地代码组件或交互——缓冲区溢出
使用第三方应用程序组件——已知漏洞
已确定的Web服务器软件——常见配置薄弱环节、已知软件程序缺陷