知识点:

1.常见搭建平台脚本启用

用iis或者PHPstudy搭建一个网站平台的

2.域名 IP 目录解析安全问题

用域名和地址访问进的网站目录是不同,地址访问的是总目录

3.常见文件后缀解析对应安全

在iis里面网站右键属性,主目录里面的配置里面有个应用程序扩展,就是不同后缀名的解析方式

4.常见安全测试中的安全防护

iis左边网站栏里面右键属性,里面的最上面一排有个目录安全性,有三种防护措施

5.WEB 后门与用户及文件权限

通过上次修改文件后缀时放的菜刀asp后门文件获取后门和权限,然后通过菜刀后台管理工具查看网站所有源码,并有权限随意修改

可以修改文件夹的iis来宾用户访问权限来限制后门的权限,但是不能设置一些有脚本要执行的文件。所以绕过思路是要找那些可以执行脚本文件的目录。

6.WEB 源码中敏感文件

后台路径,数据库配置文件,备份文件等

7.IP 或域名解析 WEB 源码目录对应下的存在的安全问题

域名访问,IP 访问(结合类似备份文件目录

8.脚本后缀对应解析(其他格式可相同-上传安全)

存在下载或为解析问题

9.常见防护中的 IP 验证,域名验证等

  • 后门是否给予执行权限
  • 后门是否给予操作目录或文件权限
  • 后门是否给予其他用户权限

演示案例:

基于中间件的简要识别

抓网站数据包,在response数据包里面可以看见网站搭建平台和中间件信息

基于中间件的安全漏洞

可以通过资料查找中间件漏洞

基于中间件的靶场使用

vulhub靶场上测试Apache漏洞

涉及资源:

https://www.vulhub.org/

Web 中间件常见漏洞总结,Vulhub 靶场

B站小迪安全笔记第三天-搭建安全拓展相关推荐

  1. B站小迪安全笔记第六天-加密算法

    前言: 在渗透测试中,常见的密码等敏感信息会采用加密处理,其中作 为安全测试人员必须要了解常见的加密方式,才能为后续的安全测试做好准 备,本次课程将讲解各种加密编码等知识,便于后期的学习和发展. 推荐 ...

  2. B站小迪安全笔记第十九天-SQL注入之sqlmap绕过waf

    前言: 在攻防实战中,往往需要掌握一些特性,比如服务器.数据库.应用层.WAF层等,以便我们更灵活地去构造 Payload,从而可以和各种 WAF 进行对抗,甚至绕过安全防御措施进行漏洞利用. 演示案 ...

  3. B站小迪安全笔记第十八天-SQL注入堆叠及waf绕过注入

    堆叠查询注入 Stacked injections(堆叠注入)从名词的含义就可以看到应该是一堆 sql 语句(多条)一起执行.而在真实 的运用中也是这样的, 我们知道在 mysql 中, 主要是命令行 ...

  4. B站小迪安全笔记第4天-WEB源码拓展

    前言: WEB 源码在安全测试中是非常重要的信息来源,可以用来代码审 计漏洞也可以用来做信息突破口,其中 WEB 源码有很多技术需要简明分析. 比如:获取某 ASP 源码后可以采用默认数据库下载为突破 ...

  5. B站小迪安全笔记第二十天-文件上传之基础过滤方式

    什么是文件上传漏洞? 凡是存在文件上传的地方它均有可能存在文件上传漏洞,关于上传文件操作的时候对方代码写的是否完整.是否安全,一旦疏忽了某个地方可能会造成文件上传漏洞. 文件上传漏洞由哪些危害? 文件 ...

  6. B站小迪安全笔记第十七天-SQL注入之二次加解密,dns等注入

    加解密,二次,DNSlog 注入 注入原理,演示案例,实际应用(中转注入) DNSlog:解决了盲注不能回显数据,效率低的问题 http://127.0.0.1:8080/sqlilabs/less- ...

  7. B站小迪安全笔记第十六天-SQL注入之查询方式及报错盲注

    前言: 当进行 SQL 注入时,有很多注入会出现无回显的情况,其中不回显 的原因可能是 SQL 语句查询方式的问题导致,这个时候我们需要用到相 关的报错或盲注进行后续操作,同时作为手工注入时,同时作为 ...

  8. B站小迪安全笔记第十五天-SQL注入之Oracle,mongoDB等注入

    简要学习各种数据库的注入特点 数据库架构组成,数据库高权限操作 Access,Mysql,mssql,mongoDB,postgresql,sqlite,oracle,sybase等,除了Access ...

  9. B站小迪安全笔记第十四天-SQL注入类型及提交注入

    前言: 在真实 SQL 注入安全测试中,我们一定要先明确提交数据及提交方 法后再进行注入,其中提交数据类型和提交方法可以通过抓包分析获取, 后续安全测试中我们也必须满足同等的操作才能进行注入. 简要明 ...

最新文章

  1. java转python
  2. 【SpringCloud】zuul:网关
  3. JS操作DOM元素属性和方法
  4. UNREFERENCED_PARAMETER的作用
  5. boost::leaf::capture用法的测试程序
  6. java在退出前释放资源_Java中如何通过try优雅地释放资源?
  7. json添加元素 vue_详解通过JSON数据使用VUE.JS
  8. JAVA NIO 简介 (netty源码死磕1.1)
  9. PL/SQL 实现行列转换
  10. 启用计算机浏览器摄像头,如何启用浏览器进行摄像头访问?
  11. linux基础(四)——任务调度cron和anacron
  12. 原生js对数组操作(find,findIndex)
  13. 苹果屏幕镜像_苹果屏幕镜像一直在转,秒懂投屏帮你解决
  14. mysql 十年_十年前的老问题,MySQL 8.0有了答案
  15. 服务器里怎么给网站刷排名,细数刷排名软件的原理与实现过程
  16. hive 创建分区表 删除分区表 插入分区表
  17. 中兴财务新云陈虎:财务应从最小数据集转为大数据 洞察五新商机
  18. Python OpenCV 横向平铺图像制作长图
  19. 乐佰小迪智能机器人怎么使用_麦咭智能机器人价格及说明(麦咭智能机器人怎么恢复出厂设置)...
  20. 【js】:js中的确认框,提示框和确认框的使用

热门文章

  1. jquery mobile android浏览器,使用jQuery Mobile实现新闻浏览器(3)
  2. 工作中遇到的一些问题和处理
  3. Django ORM – 多表实例:Django模型Model的定义+模型间关系
  4. 惠普电脑(HP PHILIPS系列)安装ubuntu后无法连接WIFI解决方案(手动安装8821CE驱动)...
  5. XTENSA处理器介绍
  6. html5-Canvas画飞机
  7. Unity3D的简单商店、背包与装备系统(UGUI)
  8. 导出的图片太大导致无法打开的解决方案
  9. 宠物保健品商城开发·爱宠人士必知的在线平台
  10. 软件工程大作业——数独游戏