信息搜集-架构信息获取

一、站点搭建分析

1.1 目录型站点

单域名下,不同目录显示不同站点,则有多少目录就有多少不同的攻击目标。

例如:

单域名:www.xxx.com

1.2 端口类站点

有些网站可能在一个域名上开了不同的端口来展示不同的网站。

例如

1.3 子域名站点

子域名站点与主站可能是两套CMS,因此可以尝试从子域名入手。

例如:

1.4 类似域名站点

举例说明:

目标站点:www.xiaozhu.com

可能存在站点1:www.xiaozhu888.com

可能存在站点2:www.xiaozhu123.com

探测出类似域名站点,尝试从类似域名站点制定渗透方案。(前提是类似域名的站点同样为目标资产)

1.5 旁站、C段

旁站:同一服务器下不同站点

​ 同一服务器下,拿下相对容易的站点从而拿下服务器,进而达到渗透目标站点的目的。

C段:同一网段下不同服务器不同站点

​ 拿下同C段服务器后涉及到提权、横向等后渗透操作。

例如:

旁站:

​ 192.168.1.1下:

www.xiaozhu.com

www.xiaoniu.com

C段:

​ 192.168.1.100:www.xiaozhu.com

​ 192.168.1.101:www.xiaoniu.com

1.6 搭建软件特征站点

根据目标站点的搭建方式,有PHP Study、宝塔等,由于一键建站存在弱口令或默认目录等安全问题,所以根据建站方式来制定渗透思路。

通常情况下可以抓包,响应头信息中会存在Server的详细信息,可以获得中间件版本。

二、WAF防护分析

2.1 什么是WAF应用

WAF的全称是(Web Application Firewall)即Web应用防火墙,简称WAF。

国际上公认的一种说法是:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

2.2 如何快速识别WAF

**工具:**WAFw00f

工具站点: EnableSecurity/wafw00f: WAFW00F allows one to identify and fingerprint Web Application Firewall (WAF) products protecting a website. (github.com)

工具使用教程: waf指纹识别工具WAFW00F的使用_wafw00f使用-CSDN博客

2.3 识别WAF对安全测试的意义

识别出WAF,根据不同WAF的防护策略来制定不同的绕过方式。

相关推荐
啦啦啦啦啦zzzz9 小时前
moduo网络库 Acceptor TcpConnection
服务器·网络·c++·reactor·网络库
拾光Ծ10 小时前
【Linux网络】数据链路层详解:以太帧与ARP协议 + 代理服务器与内网穿透,内网打洞
计算机网络·内网穿透·数据链路层·arp·代理服务器·内网打洞·以太帧
Shadow(⊙o⊙)10 小时前
Linux网络部分——TCP协议服务端客户端交互接口,入门级硬核解析1.0
linux·网络·tcp/ip
米饭不加菜10 小时前
常用基本求导公式与法则(超详细推导版——上)
经验分享·笔记
Atomic1213810 小时前
Apache Shiro 核心漏洞与实战利用指南
web安全·网络安全·渗透测试
小新讲网安10 小时前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
JZZC210 小时前
38.IPv6——静态配置
计算机网络·ipv6
上海安当技术21 小时前
固件签名与Secure Boot:安当CAS如何构建汽车固件信任链
网络·汽车·信任链·boot·secure·固件签名·安当cas
上海安当技术1 天前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^01 天前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全