美文网首页
2019-03-03 渗透测试笔记整理

2019-03-03 渗透测试笔记整理

作者: beiler_f4cd | 来源:发表于2019-03-05 00:04 被阅读0次

我虽然不是渗透测试工程师,但是本身是做渗透工具,所以现在整理一下整个渗透过程需要的。

信息收集

whois信息:可以获取注册人、注册邮箱、dns解析服务器信息
网敏感信息收集(https://github.com/repoog/GitPrey)
主机信息:主机状态,端口扫描,服务识别,OS识别,这些用nmap就能搞定。
同网段查询(这个虽然nmap也能解决,但是如果只扫描c段、b段的话不建议使用nmap,太慢了)。
旁站子站信息。
web指纹识别(Web 服务器、Web 软件体系结构(技术栈)、编程语言、框架)。
网站URL爬取。
在信息收集这一步还有一个重点是人工浏览界面,由于基本的爬虫在有一些触发上做的确实不够好,所以大部分
渗透人员选择手工浏览(但是我个人感觉感觉手工浏览是浏览界面看看是否会有一些动态读取的js或者php代码,
这块我也确实欠缺,但是我觉得如果做web渗透不懂js和php还有sql语句可能也是一大缺憾,所以在我的知识节点图
中js和php、sql语句及原理都是很重要的一环)

攻击过程

https://cloud.tencent.com/developer/article/1353749
其实我大部分都参考的是这篇文章,但是有些部分我也确实理解不好,先把文章贴这了,等弄懂了以后我再解惑吧。

相关文章

  • 2019-03-03 渗透测试笔记整理

    我虽然不是渗透测试工程师,但是本身是做渗透工具,所以现在整理一下整个渗透过程需要的。 信息收集 whois信息:可...

  • 二、渗透测试基本流程

    菜鸟学习笔记,请多多指教! 渗透测试流程 2.1 渗透测试基本流程   渗透测试的基本流程主要分为以下几步:  1...

  • Metasploit 学习笔记1

    Metasploit 学习笔记1 1.渗透测试定义 简而言之,渗透测试就是一种通过模拟恶意攻击者的技术和方法,挫败...

  • Sqlmap使用教程【个人笔记精华整理】(转载)

    Sqlmap使用教程【个人笔记精华整理】 2015-8-15 sqlmap, sql注入, 渗透教程 渗透教程 1...

  • 网络渗透测试常见的三种类型分别是什么?

    渗透测试分为网络渗透测试、Web应用渗透测试、移动应用渗透测试三大类,那么网络渗透测试分为几种类型呢?以下为大家做...

  • 渗透测试安全笔记

    渗透测试安全培训 第一节 搭建环境介绍 脚本语言介绍 asp php jsp aspx 环境介绍 服务器设置...

  • Metasploit基础

    渗透测试流程和类型 渗透测试流程 渗透测试执行标准(PTES:Penetration Testing Execut...

  • 2017网络渗透资料大全单——资源篇

    历经数月收集、悉心整理,小编特此双手奉上2017网络渗透资料大全单,囊括渗透测试资源、Shell 脚本资源、Lin...

  • 信息收集

    在渗透测试中一般分为以下几个流程:明确目标、信息收集、渗透测试、后渗透测试、报告文档,虽然各种书籍上对渗透测试的流...

  • 2017网络渗透资料大全单——工具篇(上)

    上篇分享中,小编整理了2017网络渗透资料大全单——资源篇共6大类26项。本篇工具类网络渗透资料包括渗透测试系统版...

网友评论

      本文标题:2019-03-03 渗透测试笔记整理

      本文链接:https://www.haomeiwen.com/subject/kaxvuqtx.html