您当前的位置: 首页 > 
  • 2浏览

    0关注

    79博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

NISP的渗透测试怎么操作的

网安世纪小鹅NISP_CISP 发布时间:2022-09-23 19:52:43 ,浏览量:2

渗透测试是对用户信息安全措施积极评估的过程。通过系统化的操作和分析,积极发现系统和网络中存在的各种缺陷和弱点,如设计缺陷和技术缺陷。

渗透测试是对系统任何弱点、技术缺陷、漏洞的主动分析过程。这个主动分析是从一个攻击者可能存在的位置来进行的,并从这个位置有条件主动利用安全漏洞。

一、明确目标

确定范围:测试目标的范围、ip、域名、内外网、测试账户。

 确定规则:能渗透到什么程度,所需要的时间、能否修改上传、能否提权、等等。

确定需求:web应用的漏洞、业务逻辑漏洞、人员权限管理漏洞、等等。

二、信息收集

方式:主动扫描,开放搜索等。

开放搜索:利用搜索引擎获得:后台、未授权页面、敏感url、等等。

基础信息:IP、网段、域名、端口。

应用信息:各端口的应用。例如web应用、邮件应用、等等。

系统信息:操作系统版本

版本信息:所有这些探测到的东西的版本。

服务信息:中间件的各类信息,插件信息。

人员信息:域名注册人员信息,web应用中发帖人的id,管理员姓名等。

防护信息:试着看能否探测到防护设备。

三、 漏洞探测

利用上一步中列出的各种系统,应用等使用相应的漏洞。

方法:

漏扫,awvs,IBM appscan等。

结合漏洞去exploit-db等位置找利用。

在网上寻找验证poc。

内容:

系统漏洞:系统没有及时打补丁

WebSever漏洞:WebSever配置问题

Web应用漏洞:Web应用开发问题

其它端口服务漏洞:各种21/8080(st2)/7001/22/3389

通信安全:明文传输,token在cookie中传送等。

关注
打赏
1664520442
查看更多评论
立即登录/注册

微信扫码登录

0.0350s