shentou思路流程

信息收集:

1、获取域名whois信息也就是所谓的资产收集

2、服务器子域名、旁站、c段查询

3、服务器操作系统类型、版本、补丁状况、开放端口:22 ssh 80 web 445 3389.。。

4、web中间件类型、版本、网站目录结构、使用的waf等设备

5、数据库类型、版本

6、使用的第三方软件

漏洞扫描:

nessus,awvs ,appscan

端口扫描,域名扫描,目录扫描

漏洞验证:

是否存在漏洞,是否可以拿到webshell或者其他权限

权限提升:

windows内核溢出提权,数据库提权、组策略首选项提取、web中间件提权、dll劫持提权、第三方软件/服务提权

linux内核漏洞提权、劫持高权限程序提权、sudoer配置文件错误提权

漏洞利用:

报告输出

漏洞修复

渗透复测

相关推荐
请输入蚊子10 小时前
BUUCTF[get_started_3dsctf_2016]
安全·web安全
梦里不知身是客1118 小时前
网络安全中对称算法和非对称算法的作用和区别
安全·web安全
一岁天才饺子18 小时前
XSS漏洞总结复盘
web安全·网络安全·xss
bleach-19 小时前
buuctf系列解题思路祥讲--[极客大挑战 2019]HardSQL1——sql报错注入
数据库·sql·安全·web安全·网络安全
Z3r4y20 小时前
【Web】Jsrpc+Mitmproxy+Burp通关encrypt-labs
web安全·js逆向·jsrpc·encrypt-labs
christine-rr21 小时前
【网络安全实验】IPSec的配置与实现
网络·计算机网络·安全·web安全·网络安全
是喵斯特ya21 小时前
常用的webshell工具流量分析
安全·web安全
pandarking21 小时前
[CTF]攻防世界:web-unfinish(sql二次注入)
前端·数据库·sql·web安全·ctf
小痞同学21 小时前
【网络安全】四、Sniffer网络安全检测
安全·web安全
儒道易行21 小时前
【钓鱼攻防】浅谈CobaltStrike钓鱼手法集锦
网络·安全·web安全·网络安全