当前位置: 首页 > news >正文

上海专业网站建设精英如何做一个自己的网站呢

上海专业网站建设精英,如何做一个自己的网站呢,群晖 做网站服务器,域名注册了是永久的吗🍬 博主介绍 👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 养成习…

🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

文章目录

  • 🍬 博主介绍
    • 2.1、收集资产
    • 2.2、漏洞扫描
    • 2.3、手工测试
    • 2.4、横向思路
      • 2.4.1 fscan工具
      • 2.4.2 各数据库弱口令扫描
      • 2.4.3 弱口令
      • 2.4.4 手工测试
      • 2.4.5 跳板机

2.1、收集资产

灯塔
水泽
goby全端口扫描
测绘平台收集url
使用棱洞魔改版
其他手段:hunter、fofa、quake、谷歌语法。

2.2、漏洞扫描

Awvs
nuclei:https://github.com/projectdiscovery/nuclei:nuclei -list urls.txt
Xray:x-ray --websan --linsten ip:端口
Afrog:.\afrog.exe -T url.txt -S medium, high, critical
api扫描:Urlfind:Packer-Fuzzer
Urlfind:工具下载地址https://github.com/pingc0y/URLFinder
.\URLFinder-windows-amd64.exe -s 200 -m 3 -u http://124.71.137.81:8081 -o .
Packer-Fuzzer:工具地址https://github.com/rtcatc/Packer-Fuzzer
python3 PackerFuzzer.py -U https://…

2.3、手工测试

web逻辑漏洞:后文(逻辑漏洞常见问题)
RCE漏洞:常见rce

2.4、横向思路

2.4.1 fscan工具

https://github.com/shadow1ng/fscan/releases/tag/1.8.2

2.4.2 各数据库弱口令扫描

各类数据库扫描工具

2.4.3 弱口令

弱口令扫描

2.4.4 手工测试

通过命令行快速收集服务器网络拓扑、密码等重要文件。
保存为.bat直接运行即可,最后在result.txt中查看运行结果。

@echo off set "drive=D:" dir /a /s /b "%drive%\*.txt" >>result.txt 
dir /a /s /b "%drive%\*pass*" >>result.txt 
dir /a /s /b "%drive%\*login* >>result.txt 
dir /a /s /b "%drive%\*user* >>result.txt 
dir /a /s /b "%drive%\password.txt" >>result.txt 
dir /a /s /b "%drive%\*.conf" "%drive%\*.ini" "%drive%\*.inc" "%drive%\*.config" >>result.txt 
dir /a /s /b "%drive%\*.txt" "%drive%\*.xls*" "%drive%\*.xlsx*" "%drive%\*.docx" | findstr "拓扑" >>result.txt 
dir /a /s /b "%drive%\*.conf" "%drive%\*.ini*" "%drive%\*.inc*" "%drive%\*.config" | findstr /C:"运维" >>result.txt 
dir /a /s /b "%drive%\*.txt" "%drive%\*.xls*" "%drive%\*.xlsx*" "%drive%\*.docx" | findstr /C:"密码" >>result.txt echo "find success"

2.4.5 跳板机

映射:端口转发(先动防火墙)
上传:A拿下B的权限,上传攻击脚本到B,B去攻击C(上传Vb攻击组件包?)
路由:A拿下B的权限,添加路由,固定下一跳地址,A直接攻击C(受到网络配置和安全策略的影响)

http://www.ritt.cn/news/17783.html

相关文章:

  • 下载黑龙江建设网官网网站搜索大全浏览器
  • 学习网页制作的网站网站推广的方式和方法
  • 做微信小程序网站护肤品软文推广
  • wordpress做商城网站吗电脑培训学校排名
  • b2c的电子信息网站seo建站优化推广
  • 江苏宜安建设有限公司网站一手渠道推广平台
  • 做网站首页文件人民日报新闻
  • 建筑装饰网站模板软文营销的技巧
  • 广州专业做网站公司有哪些图片外链生成器
  • 重庆微信网站建设多少钱一天赚2000加微信
  • 做的网站底部应该标注什么常州网站建设优化
  • 免费咨询疾病的网站抖音推广方式有哪些
  • 网站开发建设成本搜索网站有哪些
  • apm搭建 wordpress短视频搜索seo
  • 邢台做wap网站找谁搜索引擎调词工具哪个好
  • 怎么用网站做文案网络推广员为什么做不长
  • 做环保工程常用的网站互联网怎么赚钱
  • 汽车app网站建设seo公司
  • h5小程序开发江苏seo平台
  • 上海高端网站开发篮网目前排名
  • 网站设计素材模板怎样做自己的网站
  • 成品网站好还是自助建站好百度搜索风云榜排名
  • 一般做网站所使用的字体中文网站排名
  • 公司企业网络推广百度seo推广优化
  • 建站公司还赚钱吗轻饮食网络推广方案
  • 郑州做网站的公司排名搜索引擎优化怎么做
  • 邯郸网站建设纵横建站seo是什么
  • 做游戏出租的网站好河北网站推广公司
  • 做设计学什么英语比较好的网站爱站网怎么用
  • 广东智慧团建网站登录每日新闻摘抄10一15字