渗透测试流程与技术要点.pdfVIP

  • 1
  • 0
  • 约4.32千字
  • 约 10页
  • 2026-03-13 发布于山西
  • 举报

1、渗透测试的思路(流程)

主要由于服务器配置等造成的信息

常用,bing等搜索工具,轻量级的搜索出一些遗留后门,不

想被发现的,中量级的搜索出一些用户信息,源代码泄

露,未等等,重量级的则可能是mdb文件,CMS未

被锁定install页面,配置filetype:lstpassword,php远

程文件包含等重要信息。比如Robots.txt

端口探测——服务

该项也是针对服务器的配置来说的,在服务器配置的时候可能出现一

些ftp,3389.1433等常规服务端口,则可以根据弱口令尝试,或者

一些服务的基础(CVE)来使用matesploit进行处理。常用工具

NMAP–AIP.

爬虫爬目录

该项是使用爬虫扫描器,对进行扫描根目录下的文件,

说不定能发现惊喜哦。A

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档