当前位置: 首页 > news >正文

渗透测试学习笔记

信息收集:

(一)子域名 C段 pwn站点

(二)子域名信息收集的方法:

站长之家
Google黑客语法
FOFA/
ssl证书查询
kali的JS爬虫脚本搜集
子域名挖掘机
kali工具:
OneForAll
添加api接口
subdomainsbrute
在线子域名爆破

(三)IP信息收集:

站长之家web接口
绕过CDN(边缘数据包):
多地Ping
查询子域名的IP,通过ping来得到真正的ip地址
查看phpinfo文件
查询历史DNS记录
C段存活主机探测(C段:ip地址所在网段相邻的其他网段)
Nmap

(四)端口信息收集:

相应常见的端口楼漏洞:
Nmap扫描端口
Syn包

(五)其他信息收集:

历史漏洞信息
社会工程学
钓鱼邮件

(六)网站信息收集:

网站指纹识别 操作系统 ping判断(TTL值) nmap -O判断 对字母大小是否敏感 中间件(web容器) F12查看 Server头 whatweb网址 工具:wappalyzer: 查看脚本语言: php,jsp,asp/aspx,python 数据库类型: mysql, sqlserver,access,oracle 脚本语言 php,jsp,asp/aspx,python 数据库 mysql, sqlserver,access,oracle CMS(内容管理系统漏洞)识别: dedecms(织梦)、Discuz、phpcms

敏感文件及目录探测:

    敏感文件后缀:
github
git:
https://github.com/lijiejie/GitHack
svn
https://github.com/admintony/svnExploit
.DS_Store

        .hg

        .bzr

        cvs

        WEB-INF

        备份文件

目录探测:
dirsearch
御剑
https://github.com/H4ckForJob/dirmap


针对漏洞的信息泄露:
通过github来查询:
https://github.com/LandGrey/SpringBootVulExploit
https://github.com/rabbitmask/SB-Actuator

网站waf的识别:
https://github.com/EnableSecurity/wafw00f
nmap扫描

http://www.xdnf.cn/news/1389475.html

相关文章:

  • dm8_静默安装简单快速
  • 基于EB的K3XX_GPT定时器中断的实现方法
  • 音视频直播卡顿分析与优化:技术原理、实践案例与未来趋势
  • Java 流(Stream)、文件(File)和IO
  • 基于 Python asyncio 和币安 WebSocket 打造高频加密货币预警机器人
  • 【Spring Cloud Alibaba】前置知识
  • 订餐后台项目-day02数据库模型定义笔记
  • 从0开始学习Java+AI知识点总结-28.Linux部署
  • Java 8核心特性详解:从Lambda到Stream的革命性升级
  • lesson49:HTML基础标签全解析:从入门到精通的网页构建指南
  • SQL Server 查看备份计划
  • Cursor不能读取.env文件解决办法(**/.env、**/env.*)
  • 华为认证全解析:价值详解、含金量解读(2025最新版)
  • 安全月报 | 傲盾DDoS攻击防御2025年8月简报
  • CRYPT32!CryptMsgUpdate函数分析之CRYPT32!PkiAsn1Decode函数的作用是得到pci
  • 达梦数据库-归档日志(一)
  • JavaScript 入门教程
  • 《Linux 网络编程六:数据存储与SQLite应用指南》
  • TF-IDF:文本分析的“火眼金睛”
  • PCIe 6.0 TLP路由机制:解密高效数据传输的核心架构
  • 【微知】如何撤销一个git的commit?以及撤销的3种方式?
  • 在本地获取下载chrome,然后离线搬运到 ECS
  • 最小生成树——Kruskal
  • go 使用rabbitMQ
  • 【谷歌浏览器】浏览器实用自用版——谷歌浏览器(Google Chrome)离线纯净版安装 官方版无任何捆绑及广告 【离线安装谷歌浏览器】
  • 通过 KafkaMQ 接入Skywalking 数据最佳实践
  • R ggplot2学习Nature子刊一张图,换数据即可用!
  • leetcode 338 比特位计数
  • 04数据库约束实战:从入门到精通
  • Linux下的网络编程SQLITE3详解