热门课程

免费试听

上课方式

开班时间

当前位置: 首页 -   文章 -   新闻动态 -   正文

什么是渗透测试:某网站的渗透测试过程?

知了堂姐
2024-07-09 11:12:24
0
        在网络安全领域,渗透测试扮演着至关重要的角色。它是对计算机系统、网络或应用程序进行的一种安全评估方法,旨在发现潜在的安全漏洞和弱点。那么,什么是渗透测试呢?本文将为您详细解读。
一、 信息收集
1. 网站界面
 
什么是渗透测试
 
2. 网站信息收集
(1) 中间件信息收集
什么是渗透测试
(2) 目录扫描
什么是渗透测试
 
3. 服务器信息收集
什么是渗透测试
4. 信息收集汇总
(1) 通过目录扫描发现
网站后台
http://192.168.7.109/admin/login/?next=/admin/auth/
网站命令控制台(要先登录)
http://192.168.7.109/dev/shell/
网站泄露账号密码页面
http://192.168.7.109/dev/
什么是渗透测试
右击,查看源代码
 
 
 
二、 漏洞确认与复现
1. 解密base64得到密码
账号nick 密码bulldog
 
2. 使用网站控制台,发现命令执行漏洞,有过滤,可通过&拼接符绕过
什么是渗透测试
什么是渗透测试 
 
 
 
3. 由于是py的站,让其用wget下载脚本并执行反弹连接脚本,在攻击机用nc侦听
什么是渗透测试
什么是渗透测试 
脚本内容
什么是渗透测试
 
侦听机
什么是渗透测试
 
4. 得到shell
什么是渗透测试 
大家都在看

知了堂|如何用Python 结合 RFM 模型实...

2024-07-09 浏览次数:0

成都哪个地方的网络安全培训班比较多?如何选择好的...

2024-07-09 浏览次数:0

知了堂乐师助教小组2018工作启动

2024-07-09 浏览次数:0

成都软件测试培训机构哪家好?记住这几点远离培训坑...

2024-07-09 浏览次数:0

鸡血满满,本周知了堂的课堂状态你打几分?

2024-07-09 浏览次数:0

软件测试适合什么人学?看你适合学软件测试吗?

2024-07-09 浏览次数:0
最新资讯
什么是渗透测试:某网站的渗透测... 在网络安全领域,渗透测试扮演着至关重要的角色。它是对计算机系统、网络或应用程序进行的一种安全评估方法...