码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • NISP中渗透测试面试方式


    一、信息搜集

    1.网络服务器相关信息(真实ip,系统类型,版本号,开放端口,WAF等)

    2.网址指纹验证(包含,cms,cdn,等证明材料),dns纪录

    3.whois信息内容,名字,办理备案,电子邮箱,手机查取(电子邮箱丢社工库,社会工作提前准备等)

    4.域名搜集,旁站监理,C段等

    5.googlehacking对于化检索,pdf文件,消息中间件版本号,弱口令扫描仪等

    6.扫描仪网站导航构造,爆后台管理,网站banner,测试文件,备份数据等比较敏感文档泄露等

    7.传输协议,通用性系统漏洞,exp,github源代码等

    二、漏洞挖掘

    1.浏览网站,看看网站经营规模,作用,特性等

    2.端口号,弱口令,文件目录等扫描仪,对相应的接口开展系统漏洞检测,例如rsync,mysql,ftp,ssh弱口令等。

    3.XSS,SQL引入,提交,指令引入,CSRF,cookie安全检验,敏感信息,通讯传输数据,暴力破解密码,随意上传文件,越权访问,未授权访问,文件目录遍历,文件包含,中间人攻击(骚扰短信),网络服务器网站漏洞扫描,最终应用漏扫设备等

    三、漏洞检测&管理权限提高

    1.mysql漏洞利用,serv-u漏洞利用,oracle漏洞利用

    2.windows外溢漏洞利用

    3.linux脏牛,内核漏洞提权e

    ​以上内容全部都是在网安伴资讯了解道的,关注NISP管理中心,有更多精彩内容同步,与智者携手一起,向未来启新程。

    四、清除测试数据&输出报告

    1.日志、测试数据的清理 总结,输出渗透测试报告,附修复方案

    五、复测

    1.验证并发现是否有新漏洞,输出报告,归档

  • 相关阅读:
    Python实战 | 使用 Python 的日志库(logging)和 pandas 库对日志数据进行分析
    SpringDataRedis的序列化方式(二)
    KSQL DB 学习笔记2
    基于go版本的LoraWAN Server 的470MHz频段的设置
    微信小程序发布遇到的一些问题记录
    芒果汁行业调研:2022年市场规模及产量分析
    Python二级 每周练习题18
    【云原生】k8s集群的性能指标监控(CPU、内存、GPU、网络......)
    MongoDB教程(六):mongoDB复制副本集
    ros2移植Apollo和autoware规控算法可跑工程
  • 原文地址:https://blog.csdn.net/liuruo11000/article/details/126975345
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号