网站入侵一般流程

1、信息收集

1.1 Whois信息--注册人、电话、邮箱、DNS、地址

1.2 Googlehack--敏感目录、敏感文件、后台地址

1.3 服务器IP--Nmap扫描、端口对应的服务、C段

1.4 旁注--Bing查询、脚本工具

1.5 如果遇到CDN--Cloudflare(绕过)、从子域入手(mail,postfix)、DNS传送域漏洞

1.6 服务器、组件(指纹)--操作系统、web server(apache,nginx,iis)、脚本语言,数据库类型

2、漏洞挖掘

2.1 探测Web应用指纹--如博客类:Wordpress、Emlog、Typecho、Z-blog,社区类:Discuz、PHPwind、Dedecms,StartBBS、Mybb等等,PHP脚本类型:Dedecms、Discuz!、PHPCMS、PHPwind、齐博CMS、Joomla                                                                                                                               

2.2 XSS、CSRF、SQLinjection、权限绕过、任意文件读取、文件包含...

2.3 上传漏洞--截断、修改、解析漏洞

2.4 有无验证码--进行暴力破解

3、漏洞利用

3.1 思考目的性--达到什么样的效果

3.2 隐藏,破坏性--根据探测到的应用指纹寻找对应的exp攻击载荷或者自己编写

3.3 开始漏洞攻击,获取相应权限,根据场景不同变化思路拿到webshell

4、权限提升

4.1 根据服务器类型选择不同的攻击载荷进行权限提升

4.2 无法进行权限提升,结合获取的资料开始密码猜解,回溯信息收集

5、植入后门

5.1 隐蔽性

5.2 定期查看并更新,保持周期性

6、日志清理

6.1 伪装,隐蔽,避免激警他们通常选择删除指定日志

6.2 根据时间段,find相应日志文件 太多太多。。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 作为公司的运维人员,特别是中大型企业,网站被攻击,网站打不开是一件再平常不过的事情了。今天我们就来说说黑客是如何入...
    一壶浊酒暖流年阅读 1,729评论 0 4
  • Getting Started Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为...
    Eva_chenx阅读 28,787评论 0 14
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 3,897评论 0 5
  • 昨天大概十一点多投的稿今天十点多的时候突然收到了被收录的消息。才想起来今天的还没有写欸。啊咧啊咧我这个人真的是.....
    圈圈又青青阅读 175评论 0 0
  • 今天我读了《苦儿流浪记》这本书。 好句好词:每当我哭鼻子的时候,总搂着我,轻轻晃,亲吻我的眼。晚上会给...
    燕麦雪里藏阅读 83评论 0 0