渗透测试常规流程

1.信息收集

whois查询
旁站,c段查询
子域名查询


nmap-sP 192.168.1.100 //查看一个主机是否在线
nmap 192.168.1.100 //查看一个主机上开放的端口
nmap-p 1-1000 192.168.1.100 //扫描指定端口范围
nmap-p 80 192.168.1.* //扫描特定端口
nmap-O 192.168.1.100 //判断目标操作系统类型
nmap-sV 192.168.1.100 //查看目标开放端口对应的协议及版本信息


2.漏洞扫描

使用Nessus,APPScan等漏洞扫描工具扫描目标系统可能存在的漏洞
Burp 抓包分析,爆破弱口令等

3.漏洞利用

根据扫描结果利用漏洞

SQLmap注入数据库
XSS平台窃取Cookie,钓鱼
metasploit 模块化漏洞攻击

4.获取权限

Webshell提权,菜刀连接等
尽可能的获取系统的较高权限

5.日志审计和渗透报告

分析系统和web容器日志找出此次攻击的不足(提升自己)
撰写渗透报告,让客户直观的看到他们产品的安全状况

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Nmap扫描原理与用法 1Nmap介绍 Nmap扫描原理与用法PDF:下载地址 Nmap是一款开源免费的网络发现(...
    y0ungta1a阅读 10,772评论 0 50
  • nmap使用指南(终极版) 原创2017-09-09hl0rey信安之路 一、目标指定 1.CIDR标志位 192...
    用电热毯烤猪阅读 14,117评论 1 49
  • Nmap是一款网络扫描和主机检测的非常有用的工具。 Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞...
    小兲阅读 11,880评论 0 5
  • Nmap输出的是扫描目标的列表,以及每个目标的补充信息,至于是哪些信息则依赖于所使用的选项。“所感兴趣的端口表格...
    令狐冲233阅读 6,033评论 0 4
  • 热气逼人的上课时分,整个教学楼好像一座被火烤着的砖窑,热浪滚滚,让人觉得有点窒息。 看好初一初二级的班级午写,我就...
    秋笏笑月阅读 1,378评论 0 0