- 1、本文档共59页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
渗透测试基本技巧与经验分享-hitconpacific2017
滲透測試
基本技巧與經驗分享
講者: 趙偉捷
自我介紹
ID : OAlienO
姓名 : 趙偉捷
學校系所 : 國立交通大學 電機資訊學士班 大二升大三
社群 : Bamboofox
目錄
滲透測試 - Penetration Test ( PT )
情境一 : 收集情報
情境二 : 資料洩漏
情境三 : SQL injection
情境四 : XSS
情境五 : XST
情境六 : CSRF
情境七 : File Upload Vulnerability
Common Vulnerabilities and Exposures ( CVE )
Bug Bounty 與漏洞通報
滲透測試
Penetration Test ( PT )
滲透測試 - Penetration Test ( PT )
簡介 : 滲透測試是企業委託駭客對系統進行入侵攻擊,並在攻擊後
回報潛在漏洞給開發人員做修補。
特性 : 以毒攻毒,針對 目標網站。
有授權很重要
標準流程
很多人開始做滲透測試後,就會有人整理一些常見的步驟手法,這
邊列出幾個開源組織制定的滲透測試標準流程。
OWASP ( Open Web Application Security Project )
/index.php/OWASP_Testing_Guide_v4_Table_o
f_Contents
OSSTMM (Open Source Security Testing Methodology Manual)
/research/osstmm.html
PTES ( Penetration Testing Execution Standard )
http://www.pentest-
/index.php/PTES_Technical_Guidelines
標準流程
偵查 掃描 漏洞利用 回報漏洞
提升權限 維持存取
情境一
假設今天外星人想對某個網站做滲透測試
他要從哪裡開始測呢 ? ( 切他電路 )
收集情報
收集情報 ( Information Gathering )
最簡單且基本的情報收集可以從看伺服器回應的 http header 開始
收集情報 ( Information Gathering )
Cookie 的名字也可以拿來辨認系統 ( 不一定正確 )
有沒有工具呢?
Wappalyzer
( /webstore/detail/wappalyzer/gp
pongmhjkpfnbhagpmjfkannfbllamg?hl=zh-TW )
收集情報 ( Information Gathering )
Chrome 插件
Wappalyzer
收集情報- Google Hacking
完整的運用 Google 的強大搜尋功能
inurl:
這裡不能有空白
inurl:
intext:PHP Fatal error: require() filetype:log
site:
Google hacking database
/google-hacking-database/
收集情報– 找旁注
一個機器可能 host 多個網站
收集情報- 使用工具( nmap )
nmap url
您可能关注的文档
- 城地质调查基础数据库图层划分与代码表.doc
- 气象环境监测系统中嵌入式web服务器.pdf
- 水蒸气对选择性非催化还原反应影响的研究.pdf
- 城美化标准.doc
- 毕业生就业质量报告2015年-咸阳师范学院.pdf
- 汇金科技-中国证监会.pdf
- 基于变异的模糊器mutation.ppt
- 江苏亚威机床股份有限公司2016年报告摘要.doc
- 基于模糊时间序列多项式的我国人均医疗费用研究.ppt
- 基于GS1编码体系的食品安全追溯——山东标准化.ppt
- 2025年押题宝典演出经纪人之《演出经纪实务》题库附完整答案详解【精选题】.docx
- 2025年押题宝典演出经纪人之《演出市场政策与法律法规》题库及完整答案详解(考点梳理).docx
- 2025年湖南省初中学业水平考试仿真密卷-道德与法治(B卷).pptx
- 第3章 一次方程(组) 综合素质评价(含答案)2025-2026学年湘教版数学七年级上册.docx
- 2025年湖南省初中学业水平考试仿真密卷-英 语(B卷).pptx
- DB11_T1293.4-2015_卫生应急最小工作单元装备技术要求第4部分:核与辐射事故处置类_北京市.pdf
- DB11_T1322.68-2019_安全生产等级评定技术规范第68部分:设施蔬菜生产企业及专业合作社_北京市.pdf
- DB11_T1322.71-2018_安全生产等级评定技术规范第71部分:社会福利机构_北京市.pdf
- DB11_T1313-2015_薄抹灰外墙外保温用聚合物水泥砂浆应用技术规程_北京市.pdf
- DB11_T1320-2023_危险场所电气防爆安全检测技术规范_北京市.pdf
文档评论(0)