什么是渗透测试:某网站的渗透测试过程?

        在网络安全领域,渗透测试扮演着至关重要的角色。它是对计算机系统、网络或应用程序进行的一种安全评估方法,旨在发现潜在的安全漏洞和弱点。那么,什么是渗透测试呢?本文将为您详细解读。
一、 信息收集
1. 网站界面
 
什么是渗透测试
 
2. 网站信息收集
(1) 中间件信息收集
什么是渗透测试
(2) 目录扫描
什么是渗透测试
 
3. 服务器信息收集
什么是渗透测试
4. 信息收集汇总
(1) 通过目录扫描发现
网站后台
http://192.168.7.109/admin/login/?next=/admin/auth/
网站命令控制台(要先登录)
http://192.168.7.109/dev/shell/
网站泄露账号密码页面
http://192.168.7.109/dev/
什么是渗透测试
右击,查看源代码
 
 
 
二、 漏洞确认与复现
1. 解密base64得到密码
账号nick 密码bulldog
 
2. 使用网站控制台,发现命令执行漏洞,有过滤,可通过&拼接符绕过
什么是渗透测试
什么是渗透测试 
 
 
 
3. 由于是py的站,让其用wget下载脚本并执行反弹连接脚本,在攻击机用nc侦听
什么是渗透测试
什么是渗透测试 
脚本内容
什么是渗透测试
 
侦听机
什么是渗透测试
 
4. 得到shell
什么是渗透测试 

注:本文部分内容以及图片来源于网络,如网站发布的有关的信息侵犯到您的权益,请及时与我们取得联系删除



热门课程

免费试听

上课方式

开班时间

实战教学·项目驱动

开班计划中
  • 网络安全

    05月20日

  • 安全服务

    05月20日

  • 鸿蒙认证

    05月20日

24小时报名热线

177 1362 3990

预约试学