当前位置: 首页 > news >正文

资源网站推荐几个网站建设网站定制

资源网站推荐几个,网站建设网站定制,宁波外贸公司网站建设,宁波是哪个省一、渗透测试流程 渗透测试通常遵循以下六个基本步骤: 前期交互:与客户沟通,明确测试范围、目标、规则等。信息收集:搜集目标系统的相关信息。威胁建模:分析目标系统可能存在的安全威胁。漏洞分析:对收集…

一、渗透测试流程

渗透测试通常遵循以下六个基本步骤:

  1. 前期交互:与客户沟通,明确测试范围、目标、规则等。
  2. 信息收集:搜集目标系统的相关信息。
  3. 威胁建模:分析目标系统可能存在的安全威胁。
  4. 漏洞分析:对收集到的信息进行分析,找出潜在的安全漏洞。
  5. 渗透攻击:利用已发现的漏洞进行攻击,获取系统权限。
  6. 后渗透阶段:保持权限,深入挖掘系统内的敏感信息。

二、信息收集

信息收集是渗透测试中非常重要的一步,以下是一些常用的信息收集方法和工具:

  1. 域名信息收集
    • 站长工具:https://tool.chinaz.com/
    • Whois.com:https://www.whois.com/
    • ViewDNS.info:https://viewdns.info/
  2. 子域名信息收集
    • FOFA网络空间测绘系统:https://fofa.info/
    • ZoomEye(“钟馗之眼”)网络空间搜索引擎:https://www.zoomeye.org/
    • iP地址查询:https://www.ip138.com/
  3. 漏洞查询
    • 国家信息安全漏洞库:https://www.cnnvd.org.cn/home/loophole
    • CVE:https://cve.mitre.org/
  4. CDN绕过
    • 如果目标网站开启了CDN,可以尝试以下方法绕过:
      1. 使用站长之家的多地ping操作,判断是否开启CDN。
      2. 通过注册人邮箱,发送邮件,查看邮箱源代码获取IP。
      3. 查看子站IP推断源站IP。
      4. 找历史解析记录,寻找未开启CDN的记录。
  5. 端口收集
    • 使用nmap工具进行端口扫描。
  6. 指纹识别
    • WhatWeb:https://www.whatweb.net/
    • 使用wappalyzer火狐插件进行指纹识别。
  7. 目录敏感信息收集
    • 可以使用7kbscan后台扫描工具获取目录信息,包括目录、探针、后台、robots.txt、备份文件、API、敏感js代码等。

以上就是我在信息收集阶段的一些学习笔记,希望对大家有所帮助。如有疑问,欢迎在评论区交流讨论

http://www.yayakq.cn/news/639364/

相关文章:

  • 广州游戏网站建设crm管理系统哪个好用
  • 苏州专业做网站较好的公司男女做暖暖视频网站
  • 余姚网站建设余姚wordpress证书查询
  • 网站源码交易平台樟木头镇网站建设公司
  • 颍上县住房和城乡建设局网站做这个网站多少钱
  • 浙江大成建设集团有限公司网站在线简历制作免费
  • 企业网站文章phicomm怎么做网站
  • 公司网络推广网站WordPress网站打不开nginx
  • 英文网站建设费用建立劳动关系时间从何时算起
  • 自助网站建设推广优化策略邢台哪儿做wap网站
  • 做网站怎么接活新闻30分
  • 网站空间被挂马免费海外网络连接器
  • dw可以制作网站吗目前流行的网页设计风格
  • 站长工具综合权重查询网站建设 淄博
  • 网站建设合同封面模板下载船山网站建设
  • 重庆国外网站推广wordpress 去掉骄傲的
  • 网站 模板江西省赣州市中考成绩查询时间
  • 合肥微信网站建设承德网站开发
  • 上海建站价格营销型网站建设找哪家
  • 浙江省建设监理管理协会网站萧县做网站的公司
  • 响应式地方网站学做网站是什么
  • 免费图标下载网站外贸工厂的网站建设
  • 中咨城建设计南京网站商务网站策划书
  • 深圳网络做网站站长查询工具
  • 网站前后端用什么软件做长春求推荐好的网站优化推广
  • 丰台做网站公司正规的网站建设公
  • 有哪些可以做翻译兼职的网站做现货黄金网站
  • 如何登陆公司网站后台网站前后台代码
  • 网站建设 信息化程度百度关键词快排
  • 网站首页布局设计用什么网页设计图片轮播的代码