shentou思路流程

信息收集:

1、获取域名whois信息也就是所谓的资产收集

2、服务器子域名、旁站、c段查询

3、服务器操作系统类型、版本、补丁状况、开放端口:22 ssh 80 web 445 3389.。。

4、web中间件类型、版本、网站目录结构、使用的waf等设备

5、数据库类型、版本

6、使用的第三方软件

漏洞扫描:

nessus,awvs ,appscan

端口扫描,域名扫描,目录扫描

漏洞验证:

是否存在漏洞,是否可以拿到webshell或者其他权限

权限提升:

windows内核溢出提权,数据库提权、组策略首选项提取、web中间件提权、dll劫持提权、第三方软件/服务提权

linux内核漏洞提权、劫持高权限程序提权、sudoer配置文件错误提权

漏洞利用:

报告输出

漏洞修复

渗透复测

相关推荐
姬成韶20 小时前
BUUCTF---[ZJCTF 2019]NiZhuanSiWei
web安全·网络安全
谁把我灯关了1 天前
【Web安全】SSTI 从零到一:模板引擎原理深度拆解与服务端模板注入全流程解析
web安全·网络安全·ssti·从0到1·模板注入
℡終嚸♂6801 天前
Goby资产测绘漏洞扫描工具红队版自带1000+poc,以及附赠收集的1000+poc(附下载链接)
安全·web安全·php
不灭锦鲤1 天前
网络安全学习第47天
学习·web安全
zhouping@1 天前
BUUCTFweb
学习·web安全·php
观书喜夜长1 天前
SQLMap 入门实战指南:原理、命令详解与防御(攻防世界-inget)
学习·web安全·网络安全
ShoreKiten1 天前
命令执行专题(持续更新)
web安全·php·ctf·rce
文刀竹肃1 天前
SQLi-Labs Less-1 通关教程
安全·web安全·网络安全
tryqaaa_1 天前
文件上传漏洞2总结篇(含思维导图,齐全)
web安全·php·web
tryqaaa_2 天前
md5和sha1常见绕过【详细附新生赛题目】
web安全·php·web