网络安全-渗透测试
  TEZNKK3IfmPf 2023年11月13日 19 0

渗透测试流程:

0、授权

1、信息收集 nslookup shois

2、扫描漏洞 namp=ip 范围 端口 80 (IIS,apache,什么网站) scanport软件

高级扫描:如IIS漏洞2003-IIS6.0 2008IIS7.0 扫描网站漏洞(如SQL漏洞)

3、漏洞利用

4、提权(shell环境、桌面环境、最高权限)

5、毁尸灭迹

6、留后门 (这样的话下次再次攻击的话就跳过前4个操作过程了)

7、渗透测试报告

手工测试端口号开放 :telnet IP地址 测试端口号

1.scanport扫描445端口

扫描:确实是否为攻击目标

2.445漏洞利用之一IPC$:【将远程文件夹映射到本地进行利用】

3.命令:

net use f: \\10.1.1.2\share 密码 /user:用户

net use f: /del

net use * /del

net use f: \\10.1.1.2\c$ 密码 /user:用户

net use f: \\10.1.1.2\ipc$ 密码 /user:用户    【ipc可以连接任何一个盘】

网络安全-渗透测试网络安全-渗透测试网络安全-渗透测试网络安全-渗透测试

网络安全-渗透测试

 4.制作木马

使用灰鸽子软件

网络安全-渗透测试

 5.植入木马(留后门)

网络安全-渗透测试

 6.设置计划任务自动执行木马

网络安全-渗透测试

 7.等待肉鸡上线

参考博文:

网络安全学习--渗透测试简单测试流程和灰鸽子简单使用_丢爸的博客-CSDN博客

渗透测试简单流程_你怎么睡得着的!的博客-CSDN博客

渗透简单测试流程_小学鸡学习日常的博客-CSDN博客

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月13日 0

暂无评论

推荐阅读
  TEZNKK3IfmPf   2023年11月12日   71   0   0 网络网络安全
  TEZNKK3IfmPf   2023年11月12日   22   0   0 网络安全
  TEZNKK3IfmPf   2023年11月13日   19   0   0 网络安全
TEZNKK3IfmPf