Update 渗透测试面试问题2019版.md

This commit is contained in:
东方有鱼名为咸 2019-08-05 22:59:41 +08:00 committed by GitHub
parent 5c3e729015
commit b0dd6c601e
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -155,22 +155,27 @@ ii 总结,输出渗透测试报告,附修复方案
**1.拿到一个待检测的站,你觉得应该先做什么?**
1)信息收集
1获取域名的whois信息,获取注册者邮箱姓名电话等,丢社工库里看看有没有泄露密码,然后尝试用泄露的密码进行登录后台。 用邮箱做关键词进行丢进搜索引擎。 利用搜索到的关联信息找出其他邮箱进而得到常用社交账号。 社工找出社交账号,里面或许会找出管理员设置密码的习惯 。 利用已有信息生成专用字典。
2查询服务器旁站以及子域名站点因为主站一般比较难所以先看看旁站有没有通用性的cms或者其他漏洞。
3查看服务器操作系统版本web中间件看看是否存在已知的漏洞比如IISAPACHE,NGINX的解析漏洞
4查看IP进行IP地址端口扫描对响应的端口进行漏洞探测比如 rsync,心脏出血mysql,ftp,ssh弱口令等。
5扫描网站目录结构看看是否可以遍历目录或者敏感文件泄漏比如php探针
6google hack 进一步探测网站的信息,后台,敏感文件
2漏洞扫描
1) 信息收集
1. 获取域名的whois信息,获取注册者邮箱姓名电话等,丢社工库里看看有没有泄露密码,然后尝试用泄露的密码进行登录后台。 用邮箱做关键词进行丢进搜索引擎。 利用搜索到的关联信息找出其他邮箱进而得到常用社交账号。 社工找出社交账号,里面或许会找出管理员设置密码的习惯 。 利用已有信息生成专用字典。
2. 查询服务器旁站以及子域名站点因为主站一般比较难所以先看看旁站有没有通用性的cms或者其他漏洞。
3. 查看服务器操作系统版本web中间件看看是否存在已知的漏洞比如IISAPACHE,NGINX的解析漏洞
4. 查看IP进行IP地址端口扫描对响应的端口进行漏洞探测比如 rsync,心脏出血mysql,ftp,ssh弱口令等。
5. 扫描网站目录结构看看是否可以遍历目录或者敏感文件泄漏比如php探针
6. google hack 进一步探测网站的信息,后台,敏感文件
2) 漏洞扫描
开始检测漏洞如XSS,XSRF,sql注入代码执行命令执行越权访问目录读取任意文件读取下载文件包含
远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等
3漏洞利用
3) 漏洞利用
利用以上的方式拿到webshell或者其他权限
4权限提升
4) 权限提升
提权服务器比如windows下mysql的udf提权serv-u提权windows低版本的漏洞如iis6,pr,巴西烤肉linux脏牛漏洞linux内核版本漏洞提权linux下的mysql system提权以及oracle低权限提权
5) 日志清理
6总结报告及修复方案
6) 总结报告及修复方案