Advertisement

我跪着看完这些渗透测试面试题

阅读量:

拿到一个待检测的站或给你一个网站,你觉得应该先做什么?

一、信息收集

1.获取域名的whois信息,获取注册者邮箱姓名电话等。

利用站长之家、明小子和k8等平台进行服务器旁站及子域名站点的查询。由于主站通常较为困难的原因,在此阶段主要考察旁站是否存在通用的CMS或其他潜在漏洞。

通过多种渠道传播漏洞信息包括备份号码查询SSl证书APP微信公众号暴力破解技术DNS历史数据查询K8 C段的查询请求JavaScript查找工具以及来自360安全与华为安全的威胁情报分析这些手段可以帮助组织及时发现并修复潜在的安全问题确保网络环境的安全性

  1. 利用Nmap、Wappalyzer、御剑等工具有针对性地对服务器的操作系统版本信息进行检测和分析,在web应用层面上识别潜在问题或配置问题(如IIS、Apache、Nginx的相关配置异常),从而确保Web应用的安全性和稳定性

5.利用7KB进行破壳扫描以探测网站目录结构,并检查是否能够访问或探索该目录;同时关注潜在的敏感信息泄露风险,请注意查看如PHP探测工具和管理员备份文件等。

6.google hack 进一步探测网站的信息,

全部评论 (0)

还没有任何评论哟~