渗透测试一般步骤

作者: Hf1dw | 来源:发表于2018-04-10 23:20 被阅读0次

0X01 被动信息收集

  • 域名信息收集:DNS服务器、域名注册信息
  • 搜索引擎
    shodan(www.shodan.io主要用于搜集设备)

baidu、google
eg:搜集向数据库发送数据的网址,进行注入攻击(inurl ".php?=")

搜集含有password,username的文档(filetype:xls "username|password")

  • 密码字典
    根据搜集到的信息构造一个目标字典,使用kali中的cupp.
  • 使用Metadata查看照片地址

0X02 主动信息收集

  • 查看IP地址段
    nmap
  • 其他服务扫描
    SNMP、SMB、SMTP、WEB
  • 识别防护机制
    LBD、wafw00f、fragroute、nmap

0X03 威胁建模

与被渗透方多沟通

0X04 漏洞分析

  • 漏洞扫描
    Nessus、Qpenvas、Nexpose、Nmap Script、Greenbone
  • 已知漏洞利用
    Armitage、Metasploit、Sandi-Gui、Searsploit
  • Web扫描
    Nikto、Burpsuite、Owasp ZAP、Sqlmap

0X05 渗透攻击

  • 未知漏洞挖掘
    Fuzzing、Edb、Ollydbg
  • 免杀编码绕过
    Webshell编码和过滤绕过、Metasploit、Vile-Evasion
  • Wifi渗透
    Wifite

相关文章

  • 渗透测试一般步骤

    0X01 被动信息收集 域名信息收集:DNS服务器、域名注册信息 搜索引擎shodan(www.shodan.io...

  • 渗透注意事项/审计

    一.本文介绍 1、本文介绍渗透测试前注意事项、渗透测试步骤、查找XSS漏洞。 二.学习步骤 1、渗透测试前注意事项...

  • 渗透注意事项与代码审计

    渗透注意事项/审计一.本文介绍1、本文介绍渗透测试前注意事项、渗透测试步骤、查找XSS漏洞。 二.学习步骤1、渗透...

  • 渗透测试步骤

    渗透测试步骤:渗透测试与入侵的最大区别 渗透测试:出于保护系统的目的,更全面地找出测试对象的安全隐患。 入侵:不择...

  • 信息收集

    在渗透测试中一般分为以下几个流程:明确目标、信息收集、渗透测试、后渗透测试、报告文档,虽然各种书籍上对渗透测试的流...

  • 1. 渗透篇 一

    1、你们平时在企业里面怎么做渗透,能不能说一下渗透测试步骤吗? 2、渗透测试过程中如何信息收集,能说一下渗透测试信...

  • 黑客渗透日记:搭建本地asp测试环境

    花无涯带你走进黑客世界 黑客渗透日记:搭建本地asp测试环境 一般我们在进行渗透测试的时候都要搭建一个渗透测试环境...

  • 网络安全日常学习之渗透测试思路总结

    一、说明 《Metasploit渗透测试魔鬼训练营》等书已经对渗透测试的步骤流程划分得比较合理透彻了,但感觉在多次...

  • 渗透测试思路总结

    一、说明 《Metasploit渗透测试魔鬼训练营》等书已经对渗透测试的步骤流程划分得比较合理透彻了,但感觉在多次...

  • PTES-渗透测试执行标准

    “入门渗透测试,首先需要了解渗透测试的流程、步骤与方法。尽管渗透目标的环境各不相同,但依然可以用一些标准化的方法体...

网友评论

    本文标题:渗透测试一般步骤

    本文链接:https://www.haomeiwen.com/subject/vmrohftx.html