当前位置: 首页 > news >正文

《WEB安全渗透测试》(34)记一次攻防演练之红队总结

本次攻防演练不允许使用钓鱼、社工、无线等方式,要求从互联网侧发现安全隐患。

1.资产发现

资产发现很重要,我们可以借助资产测绘平台:https://fofa.info/、https://hunter.qianxin.com/、https://quake.360.cn/等。

以fofa为例,我们可以从以下几个方面搜索:

domain="xxx.com"  
host="xxx.com"  
header="xxx.com"  
cert="xxx.com"

在网站页面、github、网盘搜索目标信息、域名、用户密码、password、账号等信息。

尽可能寻找更多的系统后台,有的可以修改X-Forwarded-For来绕过服务器对来源IP的限制。

2.弱口令

接下来尝试弱口令,尽可能登入系统。

(1)常见系统通用账号及弱口令:

常见账号:

admin、admin123、administrator、root、user、test、test123、123、sysadmin

常见密码:

admin、admin123、123、123456、12345678、qwer1234、Qwer1234、root、111111、a111111、a123456、1

(2)网络设备、安全设备、OA系统、开源web产品等常见弱口令。

3.漏洞利用

收集信息越全面,这步就越容易做。

常见漏洞利用:

框架类:log4j、

相关文章:

  • opencv-python常用函数解析及参数介绍(八)——轮廓与轮廓特征
  • 第三十六讲:无线AP胖AP模式配置与管理
  • 《论文阅读》CEM: Commonsense-aware Empathetic Response Generation
  • Linux内存从0到1学习笔记(8.13 dma内存调试一)
  • D2. RGB Substring (hard version)(尺取)
  • 【FPGA开发】Verilog 基础
  • 【闲来无聊写个几个小特效——五角星,小光圈,探照灯】
  • Java爬虫 爬取某招聘网站招聘信息
  • 1.1
  • 字符串大小写转化,有序数组二分查找个人心得等若干内容
  • Dijkstra求最短路(堆优化)
  • 使用python实现跨年烟花代码
  • 2022年终总结
  • 【JavaScript】JS的三大组成-DOM
  • 【Linux】Linux进程的理解
  • bash 查看变量函数定义和值 (type declare)
  • html+css设计两个摆动的大灯笼
  • 音视频知识介绍(二)
  • github上传代码(亲测实用)
  • Vue 中 CSS scoped 的原理
  • 加总理:目前没有针对加拿大人的“活跃威胁”
  • 从 “沪惠保” 到 “沪骑保”看普惠保险的 “上海样式”
  • 洛阳原副市长收礼品消费卡,河南通报6起违反八项规定典型问题
  • 俄总统助理:普京与美特使讨论了恢复俄乌直接谈判的可能性
  • 最新研究挑战男性主导说:雌性倭黑猩猩联盟对付雄性攻击,获得主导地位
  • 国新办发布会丨2024年市监部门查办知产领域侵权行政违法案件4.4万件