当前位置: 首页 > news >正文

网站的目标定位有哪些搭建个网站多少钱

网站的目标定位有哪些,搭建个网站多少钱,2022年楼市最新政策,宜昌 房地产网站建设一、渗透测试流程 渗透测试通常遵循以下六个基本步骤: 前期交互:与客户沟通,明确测试范围、目标、规则等。信息收集:搜集目标系统的相关信息。威胁建模:分析目标系统可能存在的安全威胁。漏洞分析:对收集…

一、渗透测试流程

渗透测试通常遵循以下六个基本步骤:

  1. 前期交互:与客户沟通,明确测试范围、目标、规则等。
  2. 信息收集:搜集目标系统的相关信息。
  3. 威胁建模:分析目标系统可能存在的安全威胁。
  4. 漏洞分析:对收集到的信息进行分析,找出潜在的安全漏洞。
  5. 渗透攻击:利用已发现的漏洞进行攻击,获取系统权限。
  6. 后渗透阶段:保持权限,深入挖掘系统内的敏感信息。

二、信息收集

信息收集是渗透测试中非常重要的一步,以下是一些常用的信息收集方法和工具:

  1. 域名信息收集
    • 站长工具:https://tool.chinaz.com/
    • Whois.com:https://www.whois.com/
    • ViewDNS.info:https://viewdns.info/
  2. 子域名信息收集
    • FOFA网络空间测绘系统:https://fofa.info/
    • ZoomEye(“钟馗之眼”)网络空间搜索引擎:https://www.zoomeye.org/
    • iP地址查询:https://www.ip138.com/
  3. 漏洞查询
    • 国家信息安全漏洞库:https://www.cnnvd.org.cn/home/loophole
    • CVE:https://cve.mitre.org/
  4. CDN绕过
    • 如果目标网站开启了CDN,可以尝试以下方法绕过:
      1. 使用站长之家的多地ping操作,判断是否开启CDN。
      2. 通过注册人邮箱,发送邮件,查看邮箱源代码获取IP。
      3. 查看子站IP推断源站IP。
      4. 找历史解析记录,寻找未开启CDN的记录。
  5. 端口收集
    • 使用nmap工具进行端口扫描。
  6. 指纹识别
    • WhatWeb:https://www.whatweb.net/
    • 使用wappalyzer火狐插件进行指纹识别。
  7. 目录敏感信息收集
    • 可以使用7kbscan后台扫描工具获取目录信息,包括目录、探针、后台、robots.txt、备份文件、API、敏感js代码等。

以上就是我在信息收集阶段的一些学习笔记,希望对大家有所帮助。如有疑问,欢迎在评论区交流讨论

http://www.sczhlp.com/news/149141/

相关文章:

  • 怎么样才能让百度收录自己的网站互联网保险乱象
  • 网站丢失了怎么办啊全球电商平台排名
  • 有哪些企业会找人做网站建设企石镇仿做网站
  • 企业网站备案价格凡科免费建站
  • 未做301重定向的网站在iis里面创建网站
  • 凡科网站登录入网站导入wordpress
  • 百万网站建设报价网站设计 卡片式设计
  • 清远seo站内优化xmlrpc.php wordpress
  • 企业网站的设计自己找网站开发项目
  • h5营销型网站sutengmodal log in for wordpress
  • 蚂蚁网站建设中交建设集团天津公司网站
  • 数据库对于做网站的重要性深圳高端品牌网站建设
  • 网站换模板要怎么做杭州网站推广服务
  • 网站逻辑结构优化wordpress 图片暗箱
  • 宛城区微网站开发高端网站设计元素图片
  • 网站备案查询主办单位性质为个人360度搜索建站网
  • 站长统计ios怎样做模板网站
  • 优秀的版式设计网站注册城乡规划师准考证打印时间
  • 大二学计算机系统基础
  • 做一个flash网站多少钱如何办网站
  • 电影网站建设方案ppt模板下载wordpress首页文章分类
  • 如何做网上私人彩票网站沈阳包装设计公司
  • 搭建一个网站需要什么网站域名备案认证
  • 站长统计网站统计怎么免费永久创建网站无广告
  • 正规网站建设公司在哪里北仑静态网站建设
  • 做动图为所欲为的网站安徽省建设工程网站
  • 企业网站制作哪家好全国新农村建设网站
  • 网站底部设计wordpress排版工具
  • 运城市做网站手机版网站建设软件
  • 网站优化的前景国内做网站比较好的公司有哪些