美文网首页运维安全
2.渗透流程及HTTP协议

2.渗透流程及HTTP协议

作者: 条子在洗澡 | 来源:发表于2019-05-06 22:46 被阅读0次

1.渗透流程

1.1. 什么是渗透:

模拟黑客,找到企业中的漏洞,给企业相关建议

1.2. 常规渗透:

1.得到授权的渗透工作,
2.签订保密协议
3.针对性目标测试,
4.指定范围测试

1.3. 非常规渗透:

1.未得到授权的渗透工作
2.没有指定范围测试
3.没有目标
例如:APT攻击;红蓝对抗

1.4. 渗透测试流程:

1.4.1 第一部分:获取授权

1.获取授权
2.获取测试环境,如网段等,防止业务中断
3.签订授权书,保密协议等

1.4.2 第二部分:初步渗透

1.获取信息:系统层,网络层 ,应用层
2.获取漏洞,进一步沟通,是否继续
3.1,2完成后进一步深入测试

1.4.3 第三部分:深入渗透

1.报告前两步情况,确定下一步动作。
2.如果企业同意,则进一步测试
3.编写漏洞报告及加固的方法
4.提交渗透报告

1.4.4 渗透流程图

渗透.jpg

1.4.5 攻击流程图

攻击.jpg

2. HTTP协议

2.1 HTTP:

HTTP即超文本传输协议,是一种详细规定了浏览器和万维网服务器之间互相通信的规则,它是万维网交换信息的基础。

2.2 HTTP请求方法

GET, POST ,HEAD OPTIONS, PUT, DELETE, TRACE ,CONNECT

http request.png

2.3 HTTP状态码

response code.png

2.4 HTTP消息

message.png

3.常用命令:

3.1 curl

# -I 参数可以获取 详细的请求信息
[C:\~]$ curl www.baidu.com -I
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0   277    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
HTTP/1.1 200 OK
Server: bfe/1.0.8.18
Date: Mon, 06 May 2019 14:49:57 GMT
Content-Type: text/html
Content-Length: 277
Last-Modified: Mon, 13 Jun 2016 02:50:08 GMT
Connection: Keep-Alive
ETag: "575e1f60-115"
Cache-Control: private, no-cache, no-store, proxy-revalidate, no-transform
Pragma: no-cache
Accept-Ranges: bytes

3.2 telnet

#连接百度 80端口
telnet www.baidu.com 80
#GET 请求,获取信息
GET / HTTP/1.1

4. 参考书籍:

http://www.runoob.com/http/http-status-codes.html
https://www.telerik.com/fiddler
https://itbilu.com/other/relate/EJ3fKUwUx.html
图解HTTP

5. 相关软件

WireShark
WSExploer

相关文章

  • 2.渗透流程及HTTP协议

    1.渗透流程 1.1. 什么是渗透: 模拟黑客,找到企业中的漏洞,给企业相关建议 1.2. 常规渗透: 1.得到授...

  • 2. 渗透流程

    1、用自己的语言描述渗透测试流程 2、静态 动态语言区别 3、常见的脚本语言有那些 4、常见的数据库有那些 5、常...

  • 计算机网络01 - 应用层

    目录 HTTP 协议... 1. HTTP 协议 HTTP 请求流程图HTTP请求流程图 HTTP 的特点 HTT...

  • HTTP协议流程

    简单描述HTTP协议流程,仅供自己学习,有时间会逐渐深入添加 解析地址 在浏览器中输入地址后,浏览器会先解析域名,...

  • http协议之http包结构

    1.请求行 2.请求头 3.空行 4.消息主体 Http协议 数据包结构 及 请求方式 HTTP协议结构

  • HTTP协议基础

    title: HTTP协议基础date: 2016-06-30 21:35tags: Kali渗透测试 Web渗透...

  • Linux之http协议及apache

    http协议及Apache服务 http协议 什么是http? http全称为超文件传输协议(Hyper text...

  • 十二天:接口测试入门

    http协议 xml json 接口测试流程

  • HTTP/1.1协议知识小结

    1.关于HTTP协议 ​ HTTP协议(HyperText Transfer Protocol)及超...

  • HTTP

    参考:HTTP协议详解HTTP协议处理流程 HTTP练习沙箱:httpbin.org 官方文档:IETF RFC2...

网友评论

    本文标题:2.渗透流程及HTTP协议

    本文链接:https://www.haomeiwen.com/subject/uspjoqtx.html