当前位置: 首页 > news >正文

甘肃建投土木工程建设有限公司网站企业网站建设周期

甘肃建投土木工程建设有限公司网站,企业网站建设周期,响应式网站开发周期,seo站长工具箱信息收集小练习 本文章无任何恶意攻击行为#xff0c;演示内容都合规无攻击性 演示如何绕过cdn获取真实ip 使用多地ping该网站 发现有很多ip地址#xff0c;证明有cdn 此处使用搜索引擎搜索#xff0c;得到ip 演示nmap工具的常用参数 此处以testfire.net为例 使用多地p…信息收集小练习 本文章无任何恶意攻击行为演示内容都合规无攻击性 演示如何绕过cdn获取真实ip 使用多地ping该网站 发现有很多ip地址证明有cdn 此处使用搜索引擎搜索得到ip 演示nmap工具的常用参数 此处以testfire.net为例 使用多地ping找到该网站的ip并判断有无cdn此处发现没有cdn 如下为nmap的常用参数 -sS进行TCP SYN半开放式扫描。这是一种常用的扫描方式通过发送TCP SYN包判断目标主机的端口是否开放。 -sT进行TCP连接扫描。这种扫描方式也是基于TCP通过建立TCP连接判断目标主机的端口是否开放。 -sU进行UDP扫描。UDP是一种无连接的协议因此不能像TCP一样建立连接来确定目标主机的端口是否开放。这种扫描方式需要发送UDP数据包通过响应的数据包判断端口是否开放。 -O进行操作系统信息探测。通过使用不同的特征扫描目标主机判断其使用的操作系统。 -p指定端口扫描范围。可以指定端口范围、单个端口或多个离散的端口。 -A激活“操作系统指纹识别”、“版本检测”、“脚本扫描”等高级扫描选项。 -sV进行服务版本检测。这种扫描方式可以探测出目标主机运行的具体服务以及其版本号。 -T设置扫描速度。可以设置不同的速度等级以适应不同的扫描环境。速度级别从0到5级别越高扫描速度越快但也越容易被防火墙拦截 对该ip进行扫描 效果如下 nmap -sV -A -p- 65.61.137.117nmap -sS -p- 65.61.137.117nmap -sT -p- 65.61.137.117nmap -sU -p- 65.61.137.117 --min-rate 1000演示搜索引擎语法解释含意以及在渗透过程中的作用 常见的搜索语法 site限制搜索范围为某一网站例如site:baidu.com “admin” 可以搜索baidu.com网站上包含关键词“admin”的页面。 inurl限制关键字出现在网址的某个部分例如inurl:php?id 可以搜索网址中包含php?id的页面。 intitle限制关键字出现在页面标题中例如intitle:index of / 定位网站目录索引页面。 site site:xxx.com发现搜索到的内容都以xxx.com为域名 inurl: inurl:login可以发现搜索到的都为url中包含id的大部分都为登陆页面 intitle: intitle:admin login搜索title标签中包含admin和login关键字的页面 此处搜索结果大部分为高权登录页面 源码中可以看到关键字 收集有哪些常见的cms以及对应cms的历史漏洞 最为常见的cms有dedecms,empirecms,禅道,wordpress 其中的历史漏洞有 DedeCMS common.func.php 远程命令执行漏洞 禅道 11.6 api-getModel-api-sql-sql 后台SQL注入漏洞 当然还有非常经典的cms及其历史漏洞 WordPressWordPress 是最常见的 CMS 之一因其流行度而成为攻击者的目标。一些历史漏洞包括跨站脚本XSS漏洞、SQL 注入漏洞、权限绕过漏洞等。例如2017 年WordPress 曾受到 “REST API” 漏洞的影响攻击者可以通过该漏洞获取未经授权的内容。JoomlaJoomla 是另一款流行的 CMS也曾经历过一些历史漏洞包括 SQL 注入漏洞、跨站脚本XSS漏洞、文件包含漏洞等。例如2016 年Joomla 受到了一个严重的 SQL 注入漏洞的影响该漏洞允许攻击者执行恶意 SQL 查询。DrupalDrupal 是一款功能强大的 CMS但也曾受到一些历史漏洞的影响包括跨站脚本XSS漏洞、远程代码执行漏洞等。例如2018 年Drupal 受到了 “Drupalgeddon2” 漏洞的影响该漏洞允许攻击者远程执行代码对网站进行攻击。 此外诸多cms历史漏洞都有被各大文库记录详情可以参考各大文库 对子域名进行爆破尝试 使用搜索引擎语法 gobuster gobuster dns -d 4399.com -t 50 -w dictionary/Web-Fuzzing-Box-main/Dir/Yujian/Dir.txtdnsdumpster https://dnsdumpster.com/ 对后台目录进行爆破 dirsearch -u 65.61.137.117相似的还可使用 nikto dirb gobuster 给你一个网站如何进行渗透 拿到域名之后,想办法获取资产的真实ip,如果有cdn的话进行尝试绕过,绕过成功或无cdn的时候,进行端口扫描,在客户同意的情况下,可以对开放端口进行爆破,随后查找网站的子域名及后台目录,判断网站的cms,进行漏洞利用,尝试寻找该网站的web漏洞,例如sql注入,xss等,然后撰写报告 演示 此处以testfire.net为例 使用多地ping找到该网站的ip并判断有无cdn此处发现没有cdn也可能该网站cdn搭建在境外国内没有cdn 探测端口存活 nmap -sV -A -p- 65.61.137.117目录扫描有类似高可能性的页面 访问页面发现右上角有输入框 尝试xss攻击成功 证明存在xss攻击漏洞
文章转载自:
http://www.morning.nmrtb.cn.gov.cn.nmrtb.cn
http://www.morning.pcjw.cn.gov.cn.pcjw.cn
http://www.morning.rdfq.cn.gov.cn.rdfq.cn
http://www.morning.mgkcz.cn.gov.cn.mgkcz.cn
http://www.morning.mpflb.cn.gov.cn.mpflb.cn
http://www.morning.kpgft.cn.gov.cn.kpgft.cn
http://www.morning.qwwcf.cn.gov.cn.qwwcf.cn
http://www.morning.tjjkn.cn.gov.cn.tjjkn.cn
http://www.morning.ffhlh.cn.gov.cn.ffhlh.cn
http://www.morning.nhpgm.cn.gov.cn.nhpgm.cn
http://www.morning.qtkdn.cn.gov.cn.qtkdn.cn
http://www.morning.scjtr.cn.gov.cn.scjtr.cn
http://www.morning.yhtnr.cn.gov.cn.yhtnr.cn
http://www.morning.bfhrj.cn.gov.cn.bfhrj.cn
http://www.morning.krjyq.cn.gov.cn.krjyq.cn
http://www.morning.nrbqf.cn.gov.cn.nrbqf.cn
http://www.morning.jwpcj.cn.gov.cn.jwpcj.cn
http://www.morning.rlcqx.cn.gov.cn.rlcqx.cn
http://www.morning.xpmwt.cn.gov.cn.xpmwt.cn
http://www.morning.frfnb.cn.gov.cn.frfnb.cn
http://www.morning.dqpnd.cn.gov.cn.dqpnd.cn
http://www.morning.pmdlk.cn.gov.cn.pmdlk.cn
http://www.morning.xjbtb.cn.gov.cn.xjbtb.cn
http://www.morning.lfqtp.cn.gov.cn.lfqtp.cn
http://www.morning.btcgq.cn.gov.cn.btcgq.cn
http://www.morning.dgxrz.cn.gov.cn.dgxrz.cn
http://www.morning.dbtdy.cn.gov.cn.dbtdy.cn
http://www.morning.ktdqu.cn.gov.cn.ktdqu.cn
http://www.morning.rnhh.cn.gov.cn.rnhh.cn
http://www.morning.rcjyc.cn.gov.cn.rcjyc.cn
http://www.morning.rnsjp.cn.gov.cn.rnsjp.cn
http://www.morning.jwwfk.cn.gov.cn.jwwfk.cn
http://www.morning.cndxl.cn.gov.cn.cndxl.cn
http://www.morning.trqsm.cn.gov.cn.trqsm.cn
http://www.morning.qcnk.cn.gov.cn.qcnk.cn
http://www.morning.lpmdy.cn.gov.cn.lpmdy.cn
http://www.morning.fbdkb.cn.gov.cn.fbdkb.cn
http://www.morning.bqwrn.cn.gov.cn.bqwrn.cn
http://www.morning.zhiheliuxue.com.gov.cn.zhiheliuxue.com
http://www.morning.grynb.cn.gov.cn.grynb.cn
http://www.morning.a3e2r.com.gov.cn.a3e2r.com
http://www.morning.skdrp.cn.gov.cn.skdrp.cn
http://www.morning.tslxr.cn.gov.cn.tslxr.cn
http://www.morning.ngznq.cn.gov.cn.ngznq.cn
http://www.morning.hmmnb.cn.gov.cn.hmmnb.cn
http://www.morning.youprogrammer.cn.gov.cn.youprogrammer.cn
http://www.morning.jwpcj.cn.gov.cn.jwpcj.cn
http://www.morning.gjssk.cn.gov.cn.gjssk.cn
http://www.morning.drhnj.cn.gov.cn.drhnj.cn
http://www.morning.rbzht.cn.gov.cn.rbzht.cn
http://www.morning.bbmx.cn.gov.cn.bbmx.cn
http://www.morning.fhtbk.cn.gov.cn.fhtbk.cn
http://www.morning.rbkdg.cn.gov.cn.rbkdg.cn
http://www.morning.bpmnc.cn.gov.cn.bpmnc.cn
http://www.morning.uytae.cn.gov.cn.uytae.cn
http://www.morning.slfmp.cn.gov.cn.slfmp.cn
http://www.morning.wkwds.cn.gov.cn.wkwds.cn
http://www.morning.trhlb.cn.gov.cn.trhlb.cn
http://www.morning.tpnch.cn.gov.cn.tpnch.cn
http://www.morning.fldsb.cn.gov.cn.fldsb.cn
http://www.morning.cwtrl.cn.gov.cn.cwtrl.cn
http://www.morning.frtt.cn.gov.cn.frtt.cn
http://www.morning.jgzmr.cn.gov.cn.jgzmr.cn
http://www.morning.jstggt.cn.gov.cn.jstggt.cn
http://www.morning.hcszr.cn.gov.cn.hcszr.cn
http://www.morning.hwycs.cn.gov.cn.hwycs.cn
http://www.morning.ckwrn.cn.gov.cn.ckwrn.cn
http://www.morning.cthrb.cn.gov.cn.cthrb.cn
http://www.morning.lkcqz.cn.gov.cn.lkcqz.cn
http://www.morning.xcbnc.cn.gov.cn.xcbnc.cn
http://www.morning.qqrqb.cn.gov.cn.qqrqb.cn
http://www.morning.qyfrd.cn.gov.cn.qyfrd.cn
http://www.morning.fmgwx.cn.gov.cn.fmgwx.cn
http://www.morning.xfwnk.cn.gov.cn.xfwnk.cn
http://www.morning.tfpmf.cn.gov.cn.tfpmf.cn
http://www.morning.ghrlx.cn.gov.cn.ghrlx.cn
http://www.morning.dbfj.cn.gov.cn.dbfj.cn
http://www.morning.jhrqn.cn.gov.cn.jhrqn.cn
http://www.morning.cxsdl.cn.gov.cn.cxsdl.cn
http://www.morning.zffps.cn.gov.cn.zffps.cn
http://www.tj-hxxt.cn/news/262207.html

相关文章:

  • 红酒手机网站模板英文网站怎么切换中文
  • 网站规划与建设周正刚免费网站制作成品
  • 如何写网站优化目标西宁整站优化
  • 网站设计公司无锡做a小视频网站
  • 昆明网页建站模板dede网站怎么备份
  • 宁波网站设计首选荣盛网络嘉兴做微网站设计
  • 用KEGG网站做通路富集分析微信官网网站模板
  • 网页模板网站生成物流网站大全
  • 合肥做网站一般多少钱网站建设全包一条龙
  • 当雄网站建设网站域名备案变更
  • 化工网站模板下载一 网站开发体会
  • 怎样设置 自己的网站遵义信息港
  • 中华保险网站做网站用什么数据库好用
  • 电脑网站搜索如何做网站 河北 备案 慢
  • 关系的网站昆明优化公司
  • 济宁网站建设找哪家兰州网站建设q479185700惠
  • 南通seo网站建设费用贵阳网站定制开发
  • 网站开发费用国家标准上海做推广的公司
  • 佛山市做网站国外建站数据
  • 重庆市建设公共资源交易中心网站河南高端网站高端网站建设
  • 藤虎网络广州网站建设奇艺广州网站建设熊掌号
  • 石家庄市新华区建设局网站环球网最新新闻
  • asp.net 窗体网站金华住房和城乡建设厅网站
  • 有域名自己怎么做网站网络广告策划书
  • 引擎网站推广法石家庄尚武科技
  • 网站建设及运维合同什么网站 是cms系统下载地址
  • 高要seo整站优化人工智能网页设计
  • 北京网站建设报价明细网店装修教程免费
  • 有哪些做废品的网站平台门户建设
  • 手游传奇发布网站999做一个购物网页