[滲透測試]記一次滲透測試經(jīng)歷

0x01 前言

????????第一次做滲透測試萄窜,結(jié)果雖然不太滿意诈泼,但是還是收獲了許多。下面總結(jié)一下在本次滲透測試中的流程和套路捅儒。

0x02 流程

????????在滲透測試中液样,信息收集是十分重要的,特別的重要G苫埂鞭莽!由于是黑盒測試,我們對目標(biāo)網(wǎng)站一無所知麸祷,所以收集信息是第一個階段澎怒。而且搜集的信息多少也決定著后面進(jìn)行滲透的順利與否。
????????在看見一個網(wǎng)站中阶牍,我們首先要對目標(biāo)網(wǎng)站的域名進(jìn)行一個whois查詢喷面,推薦:whoisz站長之家,云悉指紋等工具走孽。紀(jì)錄域名注冊人的信息惧辈,有時可以對其進(jìn)行社會工程學(xué),在爆破后臺密碼中也會有一些幫助磕瓷。
????????之后盒齿,我們需要對目標(biāo)網(wǎng)站的端口進(jìn)行掃描,查看有什么開放的端口可以進(jìn)行攻擊困食。這里我們使用nmap中的 nmap xxx.xxx.xxx.xxx -Pn查詢哪些端口是開放的边翁。nmap -A xxx.xxx.xxx.xxx --version-trace 探測端口開放服務(wù)的版本,有助于漏洞的查詢陷舅。下面給出各個端口的漏洞(簡要概括)

端口號 端口說明    攻擊技巧
21/22/69    ftp/tftp:文件傳輸協(xié)議 爆破\嗅探\溢出\后門
22  ssh:遠(yuǎn)程連接    爆破OpenSSH倒彰;28個退格
23  telnet:遠(yuǎn)程連接 爆破\嗅探
25  smtp:郵件服務(wù)   郵件偽造
53  DNS:域名系統(tǒng)    DNS區(qū)域傳輸\DNS劫持\DNS緩存投毒\DNS欺騙\利用DNS隧道技術(shù)刺透防火墻
67/68   dhcp    劫持\欺騙
110 pop3    爆破
139 samba   爆破\未授權(quán)訪問\遠(yuǎn)程代碼執(zhí)行
143 imap    爆破
161 snmp    爆破(弱口令 public)  進(jìn)行主機(jī)信息的讀取
389 ldap    注入攻擊\未授權(quán)訪問
512/513/514 linux r 直接使用rlogin
873 rsync   未授權(quán)訪問
1080    socket  爆破:進(jìn)行內(nèi)網(wǎng)滲透
1352    lotus   爆破:弱口令\信息泄漏:源代碼
1433    mssql   爆破:使用系統(tǒng)用戶登錄\注入攻擊
1521    oracle  爆破:TNS\注入攻擊
2049    nfs 配置不當(dāng)
2181    zookeeper   未授權(quán)訪問
3306    mysql   爆破\拒絕服務(wù)\注入
3389    rdp 爆破\Shift后門
4848    glassfish   爆破:控制臺弱口令\認(rèn)證繞過
5000    sybase/DB2  爆破\注入
5432    postgresql  緩沖區(qū)溢出\注入攻擊\爆破:弱口令
5632    pcanywhere  拒絕服務(wù)\代碼執(zhí)行
5900    vnc 爆破:弱口令\認(rèn)證繞過
6379    redis   未授權(quán)訪問\爆破:弱口令
7001    weblogic    Java反序列化\控制臺弱口令\控制臺部署webshell
80/443/8080 web 常見web攻擊\控制臺爆破\對應(yīng)服務(wù)器版本漏洞
8069    zabbix  遠(yuǎn)程命令執(zhí)行
9090    websphere控制臺    爆破:控制臺弱口令\Java反序列
9200/9300   elasticsearch   遠(yuǎn)程代碼執(zhí)行
11211   memcacache  未授權(quán)訪問
27017   mongodb 爆破\未授權(quán)訪問

????????除了利用端口漏洞审洞,我們也可以尋找web方面的漏洞莱睁,如今流行的jboss待讳、tomcat、weblogic仰剿、Discuz创淡!、strus等等流行的web服務(wù)和web應(yīng)用框架都存在著許多漏洞南吮,如果沒有及時打補(bǔ)丁琳彩,直接可以利用漏洞獲取權(quán)限。除此之外還可以自己尋找漏洞部凑,可以利用的工具:awvs露乏,nessus,appscan等對全站進(jìn)行掃描自動化獲取漏洞信息涂邀。比較有危險的漏洞:文件上傳瘟仿,sql注入,存儲型xss比勉,緩沖區(qū)溢出等劳较。除了這些經(jīng)典的漏洞之外,還有一個比較致命的威脅--弱口令浩聋。在滲透測試中观蜗,弱口令的存在大大的危害了目標(biāo)網(wǎng)站,攻擊方可以直接利用弱口令獲取權(quán)限衣洁,在后臺尋找文件上傳點墓捻,上傳webshell得到整個服務(wù)器的控制權(quán)限。
????????如果主站的防護(hù)比較好坊夫,幾乎沒有認(rèn)可有價值的漏洞可以利用毙替,這個時候我們就需要進(jìn)行c段滲透(利用nmap -sV xxx.xxx.xxx.0/24 -PT -PI進(jìn)行c段掃描)或者旁站注入(webscan),從其他的服務(wù)器或者本服務(wù)器的其他網(wǎng)站進(jìn)行漏洞的挖掘践樱。有時旁站的web應(yīng)用的防御并不是特別的堅固厂画,例如,登陸框防爆破手段不足拷邢,sql注入語句過濾不足等等袱院,就會讓攻擊方獲取到主站所在服務(wù)器的數(shù)據(jù)庫信息,從而登陸主站獲取權(quán)限瞭稼。利用c段其他服務(wù)器則可以進(jìn)行橫向滲透忽洛,從網(wǎng)段內(nèi)部對同一網(wǎng)段的服務(wù)器發(fā)起攻擊,獲取目標(biāo)網(wǎng)站服務(wù)器的權(quán)限环肘。

0x03感受

????????滲透路漫漫欲虚,學(xué)無止境。希望在之后的學(xué)習(xí)中悔雹,再多學(xué)一些騷套路复哆。還要再說一句欣喧,弱口令真可怕!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末梯找,一起剝皮案震驚了整個濱河市唆阿,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌锈锤,老刑警劉巖驯鳖,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異久免,居然都是意外死亡浅辙,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進(jìn)店門阎姥,熙熙樓的掌柜王于貴愁眉苦臉地迎上來摔握,“玉大人,你說我怎么就攤上這事丁寄“碧剩” “怎么了?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵伊磺,是天一觀的道長盛正。 經(jīng)常有香客問我,道長屑埋,這世上最難降的妖魔是什么豪筝? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮摘能,結(jié)果婚禮上续崖,老公的妹妹穿的比我還像新娘。我一直安慰自己团搞,他們只是感情好严望,可當(dāng)我...
    茶點故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著逻恐,像睡著了一般像吻。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上复隆,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天拨匆,我揣著相機(jī)與錄音,去河邊找鬼挽拂。 笑死惭每,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的亏栈。 我是一名探鬼主播台腥,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼宏赘,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了览爵?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤镇饮,失蹤者是張志新(化名)和其女友劉穎蜓竹,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體储藐,經(jīng)...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡俱济,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了钙勃。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蛛碌。...
    茶點故事閱讀 39,727評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖辖源,靈堂內(nèi)的尸體忽然破棺而出蔚携,到底是詐尸還是另有隱情,我是刑警寧澤克饶,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布酝蜒,位于F島的核電站,受9級特大地震影響矾湃,放射性物質(zhì)發(fā)生泄漏亡脑。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一邀跃、第九天 我趴在偏房一處隱蔽的房頂上張望霉咨。 院中可真熱鬧,春花似錦拍屑、人聲如沸途戒。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽棺滞。三九已至,卻和暖如春矢渊,著一層夾襖步出監(jiān)牢的瞬間继准,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工矮男, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留移必,地道東北人。 一個月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓毡鉴,卻偏偏與公主長得像崔泵,于是被迫代替她去往敵國和親秒赤。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,619評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 一套實用的滲透測試崗位面試題憎瘸,你會嗎入篮? 1.拿到一個待檢測的站,你覺得應(yīng)該先做什么幌甘? 收集信息 whois潮售、網(wǎng)站源...
    g0閱讀 4,830評論 0 9
  • Nmap是一款網(wǎng)絡(luò)掃描和主機(jī)檢測的非常有用的工具。 Nmap是不局限于僅僅收集信息和枚舉锅风,同時可以用來作為一個漏洞...
    小兲閱讀 6,939評論 0 5
  • Nmap輸出的是掃描目標(biāo)的列表酥诽,以及每個目標(biāo)的補(bǔ)充信息,至于是哪些信息則依賴于所使用的選項皱埠“拐剩“所感興趣的端口表格...
    令狐沖233閱讀 1,942評論 0 4
  • 事情發(fā)生在上個星期四训枢,幾個男生到校后沒有安安靜靜地在教室里讀書、寫作業(yè)忘巧,反而鬼鬼祟祟地躲進(jìn)廁所肮砾,良久沒有出來。后有...
    丹麥_fd6a閱讀 161評論 0 0
  • 哈袋坑,本來想寫點啥仗处,又不知道寫啥。枣宫。嗯婆誓,不要總把生活當(dāng)成閱讀理解。也颤。放眼看世界洋幻。。不動心就不傷心翅娶。走吧文留!
    蘇蘇蘇樂妍閱讀 201評論 0 0