渗透测试思路

渗透流程:

漏洞学习策略:

1.漏洞的发生原因是什么?定义是什么?

2.怎么确定是否存在这个漏洞?怎么发现这个漏洞?

3.漏洞会造成什么危害?

4.如何防御和修复这种漏洞?

5.有防御措施的情况下,怎么绕过这种漏洞?

世界上的hacker都属于什么?

1.APT组织(高级可持续性组织)

2.犯罪团伙

3.职业白帽

4.搞黑产的

5.个人爱好

网安大佬成长的五个阶段:

一、打基础

linux操作系统

计算机网络

MySQL数据库

HTML

Python

PHP

二、web渗透(初级渗透,黑盒测试)

信息收集

web安全

APP渗透

实战挖洞

渗透工具

漏洞扫描

漏洞复现

岗位:安全服务、渗透测试、安全运维、等保测评

以上岗位进大厂难,容易被裁

三、后渗透(高级渗透)

渗透框架

权限提升

权限维持

隧道技术

内网渗透

痕迹清理

四、代码审计

java编程

java代码审计

PHP编程

PHP代码审计

五、二进制

C语言

C++

汇编语言

windows核心课程

windows逆向

免杀反病毒技术

渗透测试挖掘思路:

1.识别系统框架

2.针对不同的功能点进行测试

3.如果没有发现相关漏洞,需要进行如下操作:

①目录扫描

②FUZZ

③JS相关

④CMS、插件、中间件

4.通过其他的技术挖掘更多的资产,寻找更多的漏洞

所有漏洞本质原因:

首先有一个自己可控的内容,这些输入的可控内容没有经过合适的处理,被代入到特定的场景里面,就会引发特定的漏洞

注意:是合适的处理,不一定是过滤(例如在越权漏洞中,张三对应的id为1,李四对应的id为2,将1改为2在服务器那边

看来就是正常的请求,根本不涉及到过滤)

例如:

sql:提交的可控内容,没有经过合适的处理,代入到后端的数据库中,变成了一个sql语句,导致我们自己提交的sql语句

可以被后端数据库执行

XSS:用户提交的内容没有经过合适的处理,代入到了前端的html代码中,导致我们可控的内容被html执行

可以通过html标签做一些操作,例如嵌套一个JavaScript

上传漏洞:可控的内容没有经过合适的处理,代入到服务器的文件系统,导致文件被恶意解析

越权漏洞:提交的可控的内容没有经过合适的处理,代入到了后端程序中的鉴权逻辑当中,构成了越权

代码执行:提交的可控的内容没有经过合适的处理,代入到了命令执行的逻辑中

CSRF漏洞:提交的可控的内容没有经过合适的处理,代入到了其它用户的前端访问

sql注入:

基本测试方法:

分类:

数字型:and 1 = 1

字符型:' and '1'='1

搜索型:%' and 1=1 and '%'='%

注:完整语句:like '%s%' and 1=1 and '%'='%'

(网站没有直接的一个回显,基本测试方法判断不出来 )

进阶测试方法:

数字型:and sleep(5)

例如:where id in(1,2,id)

测试方法:1) and (1=1

注:完整语句:in (1,2,1) and (1=1)

利用方法:

mysql:读数据、写入文件(webshell等)、读文件(loadfile  )

如何防御:(这个很关键,面对开发讲)

有条件的情况下:参数化查询、预编译

没有条件的情况下:白名单、正则表达式

XSS:

分类:反射型、存储型、dom型

基本测试方法:

<script>alert(1)</script>

进阶测试:

<a href="aaaaaa    "><script>alert(1)</script><"       ">

如何利用:

盗取cookie、劫持内容

如何防御:

对尖括号进行实体化编码

但是单纯只对尖括号进行实体化编码,则可这样绕过:<img src='aaaaa       ' onerror=alert(1)'         '>

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值