CH4 解析应用程序

(1)枚举:

BurpSuite,WebScarab,Zed Attack Proxy,CAT

注意robots.txt文件

(2)用户指定抓 取

测试js激活与禁用,cookie激活与禁用的情况

检查burp中linked from的内容,通过浏览器访问这些内容,以使爬虫继续工作

(3)发现隐藏的内容

备份文件、WEB根目录下的备份档案、定制的内容、配置文件、编译文件

蛮力破解

通过公布的内容推测

  利用公共信息,Goolge & www.archive.org上 的wayback machine

利用WEB服务器漏洞 (nikto 可以通过指定 -root指定起始根目录), Wikto?

(4)发现隐藏的参数

debug=true等 ,常用调试参数 名称 和值有:

parameter names (debug, test, hide, source,etc.) and common values (true, yes, on, 1, etc.)

1、确定用户输入入口点

(1)URL文件路径:REST风格的URL路径值得查看

(2)请求参数:注意非标准参数格式

(3)POST数据

(4)Cookie

(5)HTTP消息头:Referer、User-Agent、X-Forwarded-For

(6)带外通道

2、确定服务器端技术

(1)提取版本信息

Sever消息头

建立HTML页面的模板

定制的HTTP消息头

URL查询字符串参数

(2)HTTP指纹识别

Server消息头

Httprecon

(3)文件扩展名提示使用的语言

asp——Microsoft Active Server Pages(IIS)

aspx——Microsoft ASP.NET

jsp——java server pages

php——php语言

py——python

cfm——Cold Fusion

d2w——WebSphere

pl——Perl

dll——编译型本地代码C/C++

nsf或ntf——Lotus Domino

可以请求一个不支持的文件类型的文件,可能报错不同

IIS中的.printer和.ida/.idq处理程序易于遭受缓冲区溢出攻击

URL末尾用逗号分隔的数字通常由Vignette内容管理平台生成

(4)目录名称

servlet——Java servlet

pls——Oracle Application Server PL/SQL网关

cfdos或cfide——Cold Fusion

SilverStream——SilverStream Web服务器

WebObjects或{function}.woa——Apple WebObjects

rails——Ruby on Rails

(5)会话令牌

JSESSIONID——Java平台

ASPSESSIONID——Microsoft IIS

ASP.NET_SessionId——ASP.NET

CFID/CFTOKEN——Cold Fusion

PHPSESSID——PHP

(6)第三方代码组件

通过对应用程序使用的第三方组件的分析,了解应用程序的功能,也可以下载并安装组件,对其源代码进行分析。

3、确定服务器端功能

(1)仔细分析请求

(2)推测应用程序的行为

(3)隔离独特的应用程序行为,如某些框架会防止各种攻击,此时最有可能发生漏洞 的区域是应用程序中后续添加或拼接而其常规安全框架不会处理的部分,通过GUI外观,参数命名约定方面的差异,或者直接通过源代码中的注释即可确定这些区域

4、解析受攻击面

客户端确认——服务器没有确认检查

数据库交互——SQL注入

文件上传与下载——路径遍历、存储型XSS

显示用户提交的数据——XSS

动态重定向 ——重定向与消息 头注入攻击

社交网络功能——用户名枚举、存储型XSS

登录——用户名枚举、脆弱密码、能使用蛮力

多阶段登录——登录缺陷

会话状态——可推测出的令牌、令牌处理不安全

访问控制——水平与垂直权限提升

用户伪装功能——权限提升

使用明文通信——会话劫持、收集证书和其他敏感数据

站外链接——Referer消息头中查询字符串参数泄漏

外部系统接口——处理会话与/或访问控制的快捷方式

错误消息 ——信息泄漏

电子邮件交互——电子邮件与命令注入

本地代码组件或交互——缓冲区溢出

使用第三方应用程序组件——已知漏洞

已确定的Web服务器软件——常见配置薄弱环节、已知软件程序缺陷

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容