记一次渗透测试流程

1. 信息收集

  • BurpSuite 收集所有请求响应包:在所有提交表单的位置,搜索位置提交,bp 抓包
  • ZAP、Xray、Nessus 扫描
  • whatweb 扫描

  • nmap 扫端口

bash 复制代码
nmap -p 1-6000 -v 域名
  • 站长之家 Ping 检测 、SEO 查询 :判断是否有 CDN
  • Goby 扫描
  • 主站是空的 html 页面,看看旁站
  • 发现旁站也是空的 html 页面
  • 渗透方向只有 3389 RDP 爆破,或者看它的中间件
  • 搜索 IIS 漏洞,看看有没有可以用的,发现 IIS10 没有漏洞
  • 在 zap 中发现了疑似的 sql 注入漏洞,sqlmap 扫一手
  • 旁站 8080 是 apache tomcat 9.0.63 ,好像有洞,发现是 ddos 和 信息泄露,是低危
  • 再检索一下发现高危且已复现漏洞
  • 在 github 发现现成的 exp
  • 克隆到 kali 直接打
  • 成功写入木马
  • 使用中国蚁剑连接
  • 连接不上,换了一个马连接上 连接成功,获得网站服务器权限,进入后台,发现一堆 jsp 文件,分析因为条件竞争,导致无法连上

后渗透

  • 超权、后面是清 log,持久后门
相关推荐
白猫不黑3 天前
AI Agent自动化渗透测试实战:从原理到红队实践
运维·人工智能·web安全·网络安全·信息安全·渗透测试·自动化
Latticy5 天前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
白猫不黑5 天前
从运维到网络安全:转行优势、路径与薪资前景全解析
运维·网络·web安全·网络安全·信息安全·渗透测试
Latticy6 天前
vulnhub系列靶机-Raven2
web安全·网络安全·渗透测试·vulnhub靶机
Atomic1213812 天前
Apache Shiro 核心漏洞与实战利用指南
web安全·网络安全·渗透测试
Sombra_Olivia13 天前
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)
网络·windows·安全·web安全·网络安全·渗透测试·vulhub
xy345314 天前
SQLMap 核心语法与使用指南(三)
测试工具·渗透测试·sqlmap
Atomic1213815 天前
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南
web安全·网络安全·渗透测试
白猫不黑1 个月前
GitHub 30K Star 的 AI 渗透测试工具
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
明天…ling1 个月前
Upload-Labs (Pass1-Pass21) 完整通关思路与源码分析
android·网络安全·渗透测试·burpsuite·upload-labs·文件上传绕过·靶场复现