美文网首页
记录一次预计没有结果的渗透测试

记录一次预计没有结果的渗透测试

作者: 乱七八糟的心情 | 来源:发表于2019-02-16 13:17 被阅读0次

前言

  • 博主很菜,寒假参加了全国大学生网络安全竞赛,阿里主办的一个挖漏洞的比赛,其中有一个数据安全理论知识的比赛,在1月22日的时候做了,没想到有简答题,所以第一次就肯定没过,下午补考先找了简答题的知识点填了上去,再做选择题,所幸在比赛结束前不久做完了,期待能有个好的结果。另外一个比赛就是对阿里集团和蚂蚁金服的相关业务进行漏洞挖掘,自觉自己很菜的我完全摸不着头脑,况且忙于享受假期和搭建自己的博客,搭建完自己的博客就快过年了,然后我就很快乐地去过年了(容我废话多说一点),其实回老家过年发现真的没有什么值得留念的了,同儿时的很多玩伴都无法交谈,也许是经历使然吧。也就和原来在一个初中上学的两个玩伴聚了一下,初一相约出去玩,翻过山头,来到另外一个同学家,骑着一辆小摩托就往镇上走了,路上欢声笑语,是过年期间少有的快乐了。没过几天就回到了市里,情人节回学校看了原来的高中老师,见了高中时的几个同学,有些同学变了,有些同学没变,但大家都是很好的样子。回去看老师的原因是因为老师对我的关注超乎了我的想象,以前不觉得,现在倒觉得这个老师出身于我们这个层次,也就更能理解我们的心境,原来更喜欢另外一个老师的教诲,可是后来发现,一个人接触过的事多了,必定会对某些事有所遗忘。就像我曾经接触过的那帮学生,在他们心中我也很好,可是我也只能记住那么几个印象深刻的人,以至于后面有人找我我完全想不起来这个人是什么样子了。
    好了,前言至此,废话的确有点多了。我只是试试,具体结果如何不太清楚。

开始-信息收集

  • 在阿里巴巴集团的hackerone页面找到了业务相关的域名地址,随便找了一个*.mei.com,不太熟悉,应该比较小众,猜测可能会更容易发现漏洞一点。

  • 在whois页面查到域名相关信息:

    域名信息
    只能看到注册时间等的一些无关紧要的东西,再看其他的一些信息,有相关的域名信息链接:
    相关域名链接
    aliyun.com看看,对比发现其中的域名注册ID都是一样的:
    域名注册ID
    我不知道这有什么用,先放这儿吧。
  • 域名的信息应该也没什么了,ping一下得到mei.com的IP,利用nmap扫一下,发现开放的端口就只是常用80,443端口,也许还开放了其他端口,但是扫不出来吧,nmap并没有那么强大,上学期做实验的时候就这样觉得:

    nmap扫描端口
  • 随后想了一下,现在只知道个域名,连具体的业务网站都找不到,Google hacking的方法我想起来了,直接搜索mei.com,发现第一条就是官网,www.mei.com,业务名称:魅力惠-奢品线上平台。

    首页
  • 果然比较小众,之前还猜会不会是美团呢!是一个卖奢侈品的网站,号称100%正品,具体就不知道了,穷学生没有用过。
    待续......

  • 用御剑扫到了robots.txt:


    robots.txt

    从这个文件中可以看到网站的一些拓扑结构。

相关文章

  • 记录一次预计没有结果的渗透测试

    前言 博主很菜,寒假参加了全国大学生网络安全竞赛,阿里主办的一个挖漏洞的比赛,其中有一个数据安全理论知识的比赛,在...

  • [渗透测试]记一次渗透测试经历

    0x01 前言 第一次做渗透测试,结果虽然不太满意,但是还是收获了许多。下面总结一下在本次渗透测试中的流程和套路。...

  • 渗透实战:内网域渗透

    前言 本文记录了一次针对具有二层内网的域环境进行渗透测试的过程,文中涉及了内网域渗透的基本方法、思路和技巧。交替使...

  • 网络渗透测试常见的三种类型分别是什么?

    渗透测试分为网络渗透测试、Web应用渗透测试、移动应用渗透测试三大类,那么网络渗透测试分为几种类型呢?以下为大家做...

  • JMeter执行压测时要做什么?

    每执行完一次测试: 记录结果(1)保存脚本(2)保存图片(3)导出CSV数据 数据对比与上一次测试结果数据对比,如...

  • Metasploit基础

    渗透测试流程和类型 渗透测试流程 渗透测试执行标准(PTES:Penetration Testing Execut...

  • 信息收集

    在渗透测试中一般分为以下几个流程:明确目标、信息收集、渗透测试、后渗透测试、报告文档,虽然各种书籍上对渗透测试的流...

  • python web渗透测试工具学习1:Web应用渗透测试简介

    Web应用渗透测试简介 Web渗透测试流程 典型的Web应用工具包 测试环境 Web渗透测试流程 在本节中,我们将...

  • python web渗透测试学习1:Web应用渗透测试简介

    Web应用渗透测试简介 Web渗透测试流程 典型的Web应用工具包 测试环境 Web渗透测试流程 在本节中,我们将...

  • 基础知识

    基础知识 What's 渗透测试 渗透测试(penetration test)并没有一个标准的定义,国外一些安全组...

网友评论

      本文标题:记录一次预计没有结果的渗透测试

      本文链接:https://www.haomeiwen.com/subject/cxpbeqtx.html