shentou思路流程

信息收集:

1、获取域名whois信息也就是所谓的资产收集

2、服务器子域名、旁站、c段查询

3、服务器操作系统类型、版本、补丁状况、开放端口:22 ssh 80 web 445 3389.。。

4、web中间件类型、版本、网站目录结构、使用的waf等设备

5、数据库类型、版本

6、使用的第三方软件

漏洞扫描:

nessus,awvs ,appscan

端口扫描,域名扫描,目录扫描

漏洞验证:

是否存在漏洞,是否可以拿到webshell或者其他权限

权限提升:

windows内核溢出提权,数据库提权、组策略首选项提取、web中间件提权、dll劫持提权、第三方软件/服务提权

linux内核漏洞提权、劫持高权限程序提权、sudoer配置文件错误提权

漏洞利用:

报告输出

漏洞修复

渗透复测

相关推荐
黑客KKKing2 小时前
网络安全与防范
安全·web安全
网络安全指导员7 小时前
网络安全-openssl工具
安全·web安全
尘佑不尘8 小时前
Prime_Series_Level-1靶场,wpscan爆破,LFI漏洞,wordpress更改文件getshell,ubuntu内核提权
linux·web安全·渗透测试·vulnhub
Hacker_Fuchen9 小时前
网络安全攻防演练——RT实战技巧篇
网络·安全·web安全
爱编程的小庄10 小时前
web网络安全:跨站脚本攻击(XSS)
前端·web安全·xss
黑客K-ing10 小时前
网络安全 linux学习计划 linux网络安全精要
学习·安全·web安全
xiejava101810 小时前
网络安全“挂图作战“及其场景
网络·安全·web安全
黑客呀11 小时前
HTTP与网络安全
网络协议·web安全·http
0x大先生11 小时前
jsherp importItemExcel接口存在SQL注入
数据库·sql·web安全
网络安全queen20 小时前
html网络安全工具源码 网络安全前端
安全·web安全