当前位置: 首页 > news >正文

网站怎么换服务器东莞已出现病例

网站怎么换服务器,东莞已出现病例,四川省公共资源交易中心,徐州手机网站🍬 博主介绍 👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 养成习…

🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

文章目录

  • 🍬 博主介绍
    • 2.1、收集资产
    • 2.2、漏洞扫描
    • 2.3、手工测试
    • 2.4、横向思路
      • 2.4.1 fscan工具
      • 2.4.2 各数据库弱口令扫描
      • 2.4.3 弱口令
      • 2.4.4 手工测试
      • 2.4.5 跳板机

2.1、收集资产

灯塔
水泽
goby全端口扫描
测绘平台收集url
使用棱洞魔改版
其他手段:hunter、fofa、quake、谷歌语法。

2.2、漏洞扫描

Awvs
nuclei:https://github.com/projectdiscovery/nuclei:nuclei -list urls.txt
Xray:x-ray --websan --linsten ip:端口
Afrog:.\afrog.exe -T url.txt -S medium, high, critical
api扫描:Urlfind:Packer-Fuzzer
Urlfind:工具下载地址https://github.com/pingc0y/URLFinder
.\URLFinder-windows-amd64.exe -s 200 -m 3 -u http://124.71.137.81:8081 -o .
Packer-Fuzzer:工具地址https://github.com/rtcatc/Packer-Fuzzer
python3 PackerFuzzer.py -U https://…

2.3、手工测试

web逻辑漏洞:后文(逻辑漏洞常见问题)
RCE漏洞:常见rce

2.4、横向思路

2.4.1 fscan工具

https://github.com/shadow1ng/fscan/releases/tag/1.8.2

2.4.2 各数据库弱口令扫描

各类数据库扫描工具

2.4.3 弱口令

弱口令扫描

2.4.4 手工测试

通过命令行快速收集服务器网络拓扑、密码等重要文件。
保存为.bat直接运行即可,最后在result.txt中查看运行结果。

@echo off set "drive=D:" dir /a /s /b "%drive%\*.txt" >>result.txt 
dir /a /s /b "%drive%\*pass*" >>result.txt 
dir /a /s /b "%drive%\*login* >>result.txt 
dir /a /s /b "%drive%\*user* >>result.txt 
dir /a /s /b "%drive%\password.txt" >>result.txt 
dir /a /s /b "%drive%\*.conf" "%drive%\*.ini" "%drive%\*.inc" "%drive%\*.config" >>result.txt 
dir /a /s /b "%drive%\*.txt" "%drive%\*.xls*" "%drive%\*.xlsx*" "%drive%\*.docx" | findstr "拓扑" >>result.txt 
dir /a /s /b "%drive%\*.conf" "%drive%\*.ini*" "%drive%\*.inc*" "%drive%\*.config" | findstr /C:"运维" >>result.txt 
dir /a /s /b "%drive%\*.txt" "%drive%\*.xls*" "%drive%\*.xlsx*" "%drive%\*.docx" | findstr /C:"密码" >>result.txt echo "find success"

2.4.5 跳板机

映射:端口转发(先动防火墙)
上传:A拿下B的权限,上传攻击脚本到B,B去攻击C(上传Vb攻击组件包?)
路由:A拿下B的权限,添加路由,固定下一跳地址,A直接攻击C(受到网络配置和安全策略的影响)

http://www.15wanjia.com/news/175594.html

相关文章:

  • 做门户网站多少钱大连建设工程信息网怎么注册
  • 重庆出名的网站建设公司成都网络营销网站
  • 建设手表商城网站多少钱wordpress页面模板下载地址
  • 重庆网站推广 软件WordPress多功能主题Cosy
  • html网站模板下载做一个企业网站多少钱
  • 做网站用lunx国家最新消息
  • 做滤芯的网站软件自学网站
  • 东昌府区建设局网站成都seo培
  • 阿里云建设网站的流程申请域名后可以做自己的网站吗
  • 深圳网站建设学习郑州东区网站建设
  • 网站设计建设收费标准百度网盘搜索免费资源
  • 怎么制作网站登录个人做网站需要注意什么
  • 网站怎么开通微信支付怎么通过域名访问网站
  • 网站建设与管理清考作业网站建设总结 优帮云
  • 临海建设规划信息网网站做的好的网站着陆页
  • 点评网站分站设计网站设计有哪些创新点
  • 做网站录入和查询需求网络营销顾问
  • 做版式的网站协会网站建设需求文档
  • 怎么做外贸网站优化北京建网站多少钱
  • 高校移动门户网站建设wordpress建站优缺点
  • 孟村县网站建设商标设计平台
  • jeecms可以做网站卖吗台州公司网站建设
  • 霞浦建站公司商城软件开发
  • 网站内容建设的原则是什么意思GPS实时定位网站怎么做
  • 网站本地化怎么做佛山企业管理咨询有限公司
  • 网站数据库转移用自己电脑做网站
  • 金融理财网站源码静态网页制作实验报告
  • 有没有网址发一下网站的优化 优帮云
  • 建行网站首页登录网上银行网站制作免费
  • 做网站免费服务器哪家好加拿大28网站开发