shentou思路流程

信息收集:

1、获取域名whois信息也就是所谓的资产收集

2、服务器子域名、旁站、c段查询

3、服务器操作系统类型、版本、补丁状况、开放端口:22 ssh 80 web 445 3389.。。

4、web中间件类型、版本、网站目录结构、使用的waf等设备

5、数据库类型、版本

6、使用的第三方软件

漏洞扫描:

nessus,awvs ,appscan

端口扫描,域名扫描,目录扫描

漏洞验证:

是否存在漏洞,是否可以拿到webshell或者其他权限

权限提升:

windows内核溢出提权,数据库提权、组策略首选项提取、web中间件提权、dll劫持提权、第三方软件/服务提权

linux内核漏洞提权、劫持高权限程序提权、sudoer配置文件错误提权

漏洞利用:

报告输出

漏洞修复

渗透复测

相关推荐
HUODUNYUN10 分钟前
小程序免备案
网络·web安全·小程序·1024程序员节
速盾cdn33 分钟前
速盾:如何有效防止服务器遭受攻击?
网络·安全·web安全
姝光2 小时前
本地启动浏览器,并禁用web安全性,解决本地启动时,服务端强制要求https协议导致请求不通的问题
web安全·https
南暮思鸢3 小时前
PaoluGPT——千里挑一
web安全·网络安全·知识分享·write up·ctf比赛·hackergame 2024
网安-轩逸5 小时前
【网络安全】身份认证
网络·安全·web安全
网络安全-杰克6 小时前
关于网络安全里蜜罐的详细介绍
安全·web安全·php
网络安全工程师老王7 小时前
web3+web2安全/前端/钱包/合约测试思路——尝试前端绕过直接上链寻找漏洞
安全·web安全·网络安全·信息安全·web3
?crying7 小时前
蓝队基础4 -- 安全运营与监控
网络·安全·web安全
茶颜悦色vv8 小时前
蓝队知识浅谈(中)
网络·web安全·网络安全
Xlbb.8 小时前
安全见闻6-9
网络·安全·web安全·网络安全