长亭百川云 - 文章详情

一些渗透网站的一些思路整理

云梦DC

45

2024-07-19

信息探测方法

一. 目标站的脚本语言识别

  1. 在域名后分别加上 /index.asp, /index.aspx, /index.php, /index.jsp。

  2. 使用爱站、站长工具等综合查询工具。

  3. 使用发包工具如 Burp Suite。

  4. 检查网站的 robots.txt、robot.txt、site.xml 文件。

  5. 查看网页源码,搜索 asp、aspx、php、jsp。

  6. 多点开几个界面,观察脚本后缀。

  7. 使用 Google 搜索:site:目标站域名 inurl:脚本语言类型

  8. 下载并使用《php秒知程序》。

  9. 扫描目录或使用爬行工具。

二. 目标站使用的数据库

  1. 根据脚本语言判断:
  • asp: 多为 Access 数据库。

  • aspx: 可能是 MSSQL 或 MySQL,很少是 Access。

  • jsp: 多为 Oracle。

  1. 利用报错信息间接获取数据库信息。

  2. 通过注入方法判断数据库类型。

  3. 通过特定的 SQL 查询判断数据库类型。

  4. 扫描端口,判断数据库类型:1433 (MSSQL), 3306 (MySQL)。

  5. 利用暴库漏洞确定数据库类型。

三. 目标网站的搭建平台探测

  1. 使用爱站、站长工具等查询。

  2. 使用软件发包获取搭建平台信息。

  3. 查找遗留文件。

  4. 查询旁站信息。

四. 目标站的操作系统

  1. 使用爱站等工具。

  2. 发包获取操作系统信息。

  3. 根据字符大小写敏感性判断 Windows 或 Linux。

  4. 根据 TTL 值判断操作系统。

  5. 根据搭建平台判断操作系统版本。

五. 探测服务器真实 IP

  1. 使用爱站等查询工具。

  2. 通过子域名判断真实 IP。

  3. 使用 Seay 大法师的子域名挖掘工具。

  4. 本地 ping 网站,不加 www。

6. 获取网站注册人的信息

  1. 使用爱站、站长工具等查询注册人信息。

  2. 查看网站版权、联系方式页面。

7. 获取网站防护情况

  1. 使用网站防护探测工具。

  2. 在带参数的界面尝试注入,观察防护软件。

  3. 查看网站底部防护软件平台入口。

六.开始攻站

先观察网站结构,识别 CMS。知道 CMS 后,通过百度搜索相关漏洞。

CMS 识别方法

  1. 查看网站底部的 CMS 信息。

  2. 查看 robots.txt 文件。

  3. 使用 Google 搜索:site:目标站域名 CMS

  4. 通过后台信息识别 CMS。

  5. 通过网站链接识别 CMS。

  6. 使用在线 CMS 识别平台:http://whatweb.bugscaner.com/

网站文件探测

  1. 扫描网站目录、文件,推荐使用御剑。

  2. 使用漏洞扫描器如 AWVS。

尝试注入

  1. 使用常见注入方法,观察返回结果。

  2. 利用注入工具,查看数据库权限。

  3. 尝试 cookie 注入。

  4. 利用防注入系统记录的信息拿 shell。

相关推荐
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备 2024055124号-2