常规渗透思路


1. 端口扫描(nmap)
2. 目录扫描(御剑,DirBuster)
3. web漏洞扫描(AWVS,AppScan,360在线扫描)
4. 系统漏洞扫描(Nessus)
5. 手工
a.  先收集网站不同栏目、内容、图片、源代码等的URL,总结并分析网站的结构和路径
b.  根据收集到的目录对网站进行目录遍历
c.  根据得到的信息对网站后台进行猜测
d.  测试信息泄露漏洞
e.  配合sqlmap对可能出现sql注入的地方进行测试(URL,输入框,http报头等)
f.  可以配合XSS框架进行XSS漏洞的测试
g.  测试逻辑漏洞
h.  根据不同的网站看是否需要进行CSRF、SSRF、反序列化、文件上传、命令执行等漏洞的测试
i.  测试网站所使用的框架、服务器、系统等可能存在的漏洞
6. 使用社工手段获取有用信息(google,网盘,github,社交群等)
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • python编写安全工具小总结渗透测试,资源共享 - @redBu11 - May 9, 2017 安全文章-...
    红色火苗阅读 2,084评论 2 15
  • 第五章 漏洞扫描 作者:Justin Hutchens 译者:飞龙 协议:CC BY-NC-SA 4.0 尽管可以...
    布客飞龙阅读 4,523评论 1 7
  • 各频段说明 20Hz到60Hz部分 这段低频往往给人很强劲有力的感觉,如雷声。 如果提升过高,则又会混浊不清,造成...
    Tsong_khapa阅读 1,338评论 0 7
  • 小楼昨夜又东风,回梦游玩那湿地。航拍重载增城区,故园春色撩人弦。春风得意鸟儿飞,人逢喜事精神爽。那年那日那些事,那...
    甘朝武阅读 305评论 0 0
  • 广州大学城所在的小谷围岛,有着千年历史,据说北亭村文物最多。于是我去看看能不能捡到什么宝物,好上交国家。 渭桥烟雨...
    ahowl在捡书阅读 1,725评论 1 1