網(wǎng)站入侵一般流程

1、信息收集

1.1 Whois信息--注冊(cè)人、電話(huà)、郵箱、DNS、地址

1.2 Googlehack--敏感目錄、敏感文件、后臺(tái)地址

1.3 服務(wù)器IP--Nmap掃描、端口對(duì)應(yīng)的服務(wù)、C段

1.4 旁注--Bing查詢(xún)、腳本工具

1.5 如果遇到CDN--Cloudflare(繞過(guò))、從子域入手(mail,postfix)、DNS傳送域漏洞

1.6 服務(wù)器、組件(指紋)--操作系統(tǒng)、web server(apache,nginx,iis)、腳本語(yǔ)言,數(shù)據(jù)庫(kù)類(lèi)型

2、漏洞挖掘

2.1 探測(cè)Web應(yīng)用指紋--如博客類(lèi):Wordpress、Emlog、Typecho、Z-blog,社區(qū)類(lèi):Discuz、PHPwind、Dedecms,StartBBS、Mybb等等,PHP腳本類(lèi)型:Dedecms、Discuz!、PHPCMS、PHPwind、齊博CMS、Joomla? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?

2.2 XSS、CSRF、SQLinjection、權(quán)限繞過(guò)、任意文件讀取、文件包含...

2.3 上傳漏洞--截?cái)唷⑿薷?、解析漏?/p>

2.4 有無(wú)驗(yàn)證碼--進(jìn)行暴力破解

3、漏洞利用

3.1 思考目的性--達(dá)到什么樣的效果

3.2 隱藏,破壞性--根據(jù)探測(cè)到的應(yīng)用指紋尋找對(duì)應(yīng)的exp攻擊載荷或者自己編寫(xiě)

3.3 開(kāi)始漏洞攻擊,獲取相應(yīng)權(quán)限,根據(jù)場(chǎng)景不同變化思路拿到webshell

4、權(quán)限提升

4.1 根據(jù)服務(wù)器類(lèi)型選擇不同的攻擊載荷進(jìn)行權(quán)限提升

4.2 無(wú)法進(jìn)行權(quán)限提升,結(jié)合獲取的資料開(kāi)始密碼猜解,回溯信息收集

5、植入后門(mén)

5.1 隱蔽性

5.2 定期查看并更新,保持周期性

6、日志清理

6.1 偽裝,隱蔽,避免激警他們通常選擇刪除指定日志

6.2 根據(jù)時(shí)間段,find相應(yīng)日志文件 太多太多。。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 作為公司的運(yùn)維人員,特別是中大型企業(yè),網(wǎng)站被攻擊,網(wǎng)站打不開(kāi)是一件再平常不過(guò)的事情了。今天我們就來(lái)說(shuō)說(shuō)黑客是如何入...
    一壺濁酒暖流年閱讀 1,869評(píng)論 0 4
  • Getting Started Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺(tái)。它包含了許多工具,并為...
    Eva_chenx閱讀 29,263評(píng)論 0 14
  • feisky云計(jì)算、虛擬化與Linux技術(shù)筆記posts - 1014, comments - 298, trac...
    不排版閱讀 4,383評(píng)論 0 5
  • 昨天大概十一點(diǎn)多投的稿今天十點(diǎn)多的時(shí)候突然收到了被收錄的消息。才想起來(lái)今天的還沒(méi)有寫(xiě)欸。啊咧啊咧我這個(gè)人真的是.....
    圈圈又青青閱讀 196評(píng)論 0 0
  • 今天我讀了《苦兒流浪記》這本書(shū)。 好句好詞:每當(dāng)我哭鼻子的時(shí)候,總摟著我,輕輕晃,親吻我的眼。晚上會(huì)給...
    燕麥雪里藏閱讀 101評(píng)論 0 0

友情鏈接更多精彩內(nèi)容