记一次渗透测试流程

1. 信息收集

  • BurpSuite 收集所有请求响应包:在所有提交表单的位置,搜索位置提交,bp 抓包
  • ZAP、Xray、Nessus 扫描
  • whatweb 扫描

  • nmap 扫端口

bash 复制代码
nmap -p 1-6000 -v 域名
  • 站长之家 Ping 检测 、SEO 查询 :判断是否有 CDN
  • Goby 扫描
  • 主站是空的 html 页面,看看旁站
  • 发现旁站也是空的 html 页面
  • 渗透方向只有 3389 RDP 爆破,或者看它的中间件
  • 搜索 IIS 漏洞,看看有没有可以用的,发现 IIS10 没有漏洞
  • 在 zap 中发现了疑似的 sql 注入漏洞,sqlmap 扫一手
  • 旁站 8080 是 apache tomcat 9.0.63 ,好像有洞,发现是 ddos 和 信息泄露,是低危
  • 再检索一下发现高危且已复现漏洞
  • 在 github 发现现成的 exp
  • 克隆到 kali 直接打
  • 成功写入木马
  • 使用中国蚁剑连接
  • 连接不上,换了一个马连接上 连接成功,获得网站服务器权限,进入后台,发现一堆 jsp 文件,分析因为条件竞争,导致无法连上

后渗透

  • 超权、后面是清 log,持久后门
相关推荐
Eason_LYC3 天前
一个公开密钥放倒一片:Apache Shiro RememberMe 反序列化漏洞
java·网络安全·渗透测试·shiro·漏洞复现·反序列化·ai安全
白猫不黑16 天前
Python实现简易Web弱口令爆破与防护方案
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
白猫不黑16 天前
网络安全面试题大全:22道高频题附解析与答案
web安全·计算机·网络安全·信息安全·渗透测试·编程·面试题
白猫不黑16 天前
网络安全和信息安全的区别:全方位解析与学习路径
计算机·网络安全·黑客·信息安全·程序员·渗透测试·编程
白猫不黑16 天前
零基础如何学习网络安全:从入门到实战的完整路线图
web安全·计算机·网络安全·黑客·信息安全·渗透测试·代码审计
是逍遥子没错24 天前
一个斜杠,击穿整座网关:API网关路径前缀绕过认证实战
运维·服务器·web安全·网络安全·渗透测试·系统安全
Eason_LYC25 天前
你天天用的AI工具,藏着无需登录的高危后门 CVE-2025-3248
网络安全·渗透测试·漏洞复现·白帽子·langflow·远程代码执行·cve-2025-3248
锐速网络1 个月前
漏洞管理闭环:扫描、验证、渗透、修复全流程
网络安全·渗透测试·漏洞管理·漏洞修复·漏洞扫描·安全运维·虚拟补丁
asaotomo1 个月前
从抓包插件到浏览器安全 Agent:Hx0 鹰眼 v1.0.6,正式接入 MCP
安全·渗透测试·agent·浏览器插件·ai工具·mcp
2601_962381581 个月前
【转】Python渗透测试工具:sqlmap
python·渗透测试·sql注入·sqlmap·数据库安全