ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 前言 **渗透测试一个网站的前提要跟客户确定渗透的资产目标,获取书面授权书** ## 1、信息收集 ~~~ a. 服务器的相关信息(真实 ip,系统类型,版本,开放端口,WAF 等) b. 网站指纹识别(包括,cms,cdn,证书等),dns 记录 c. whois 信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) d. 子域名收集,旁站查询(有授权可渗透),C 段等 e. google hacking 针对化搜索,pdf 文件,中间件版本,弱口令扫描等 f. 扫描网站目录结构,爆后台,网站 banner,测试文件,备份等敏感文件泄漏等 i. 传输协议,通用漏洞,exp,github 源码等 ~~~ ## 2、制定攻击计划 ~~~ 利用已知的信息,制定一份目标可能存在漏洞地方的攻击计划 ~~~ ## 3、漏洞测试 ~~~ top10漏洞 中间件漏洞 最新爆出来的漏洞 ~~~ ## 4、漏洞利用,权限提升 ~~~ 通过漏洞拿到web的权限 然后提升到最高权限 ~~~ ## 5、权限维持 ~~~ 通过创建后门、账户、计划任务等方式,达到权限维持 ~~~ ## 6、内网扫描 ~~~ 通过相关的工具、命令,进行内网主机、端口探测,明文信息收集 ~~~ ## 7、建立隧道代理 ~~~ 通过msf或者nc等相关代理工具,建立隧道 ~~~ ## 8、内网攻击、权限提升 ~~~ 通过漏洞拿到一个账户,然后进行利用,提权 ~~~ ## 9、痕迹清理 ~~~ 删除相关的web、系统日志 ~~~