一次完整的渗透测试流程是这样的(上)

本文详细阐述了网站渗透测试的过程,包括信息收集、漏洞探测、漏洞利用、内网转发和内网渗透等步骤。在每个阶段,都提到了相关工具和技术,如SQL注入、XSS、CSRF等常见漏洞的检测与利用,以及Metasploit、Burpsuite等工具的使用。此外,还强调了合法授权和遵循法律法规的重要性。

渗透测试就是利用我们所掌握的渗透知识,对网站进行一步一步的渗透,发现其中存在的漏洞和隐藏的风险,然后撰写一篇测试报告,提供给我们的客户。客户根据我们撰写的测试报告,对网站进行漏洞修补,以防止黑客的入侵!

渗透测试的前提是我们得经过用户的授权,才可以对网站进行渗透。如果我们没有经过客户的授权而对一个网站进行渗透测试的话,这是违法的。去年的6.1日我国颁布了《网络安全法》,对网络犯罪有了法律约束,不懂的移步去看《网络安全法》,加深一下印象。

1、渗透测试分为:白盒测试和黑盒测试

白盒测试就是在知道目标网站源码和其他一些信息的情况下对其进行渗透,有点类似于代码分析;黑盒测试就是只告诉我们这个网站的url,其他什么都不告诉,然后让你去渗透,模拟黑客对网站的渗透。

我们现在就模拟黑客对一个网站进行渗透测试,这属于黑盒测试,我们只知道该网站的URL,其他什么的信息都不知道。

接下来,我就给大家分享下黑盒渗透测试的流程和思路!

当我们确定好了一个目标进行渗透之后,第一步该做的是什么呢?

1)信息收集

第一步做的就是信息收集,正所谓知己知彼百战百胜,我们根据网站URL可以查出一系列关于该网站的信息。通过URL我们可以查到该网站的IP、该网站操作系统、脚本语言、在该服务器上是否还有其他网站等等一些列的信息。更多的关于信息收集,我在另一篇文章中很详细的介绍了信息收集需要收集哪些信息,以及信息收集过程中需要用到的工具,传送门——>渗透测试之信息收集

2)漏洞探测

当我们收集到了足够多的信息之后,我们就要开始对网站进行漏洞探测了。

探测网站是否存在一些常见的Web漏洞,比如:

SQL注入,传送门——>SQL注入详解

XSS跨站脚本,传送门——>XSS(跨站脚本)漏洞详解

CSRF跨站请求伪造,传送门——>CSRF跨站请求伪造攻击

XXE漏洞,传送门——>XXE(XML外部实体注入)漏洞

SSRF服务端请求伪造漏洞,传送门——>SSRF(服务端请求伪造)漏洞

文件包含漏洞,传送门——>文件包含漏洞

文件上传漏洞 ,传送门——>文件上传漏洞

文件解析漏洞,传送门——>文件解析漏洞

远程代码执行漏洞 ,传送门——>远程代码执行漏洞

CORS跨域资源共享漏洞,传送门——>CORS跨域资源共享漏洞

越权访问漏洞,传送门——>越权访问漏洞

目录浏览漏洞和任意文件读取/下载漏洞,传送门——>目录浏览漏洞和任意文件读取/下载漏洞

struts2漏洞,传送门——>Struts2漏洞

JAVA反序列化漏洞,传送门——>JAVA反序列化漏洞

这些是网站经常发现的一些漏洞,还有一些网站漏洞,这里我就不一一列举出来了。网站漏洞扫描工具也有很多,比如:

AWVS,传送门——>AWVS扫描器的用法

AppScan,传送门——>AppScan扫描器的用法

Owasp-Zap,传送门——>OWASP-ZAP扫描器的使用

Nessus,传送门——>Nessus扫描器的使用

网站漏洞扫描工具我就列举这几种,还有很多,最常用的是这几个!

3)漏洞利用

当我们探测到了该网站存在漏洞之后,我们就要对该漏洞进行利用了。不同的漏洞有不同的利用工具,很多时候,通过一个漏洞我们很难拿到网站的webshell,我们往往需要结合几个漏洞来拿webshell。常用的漏洞利用工具如下:

SQL注入,传送门——>Sqlmap的使用

XSS跨站脚本,传送门——>Beef-XSS的使用

抓包改包工具,——>Burpsuite工具的使用、Fidder抓包软件的使用

文件上传漏洞,上传漏洞的话,我们一般会上传一句话木马上去,进而再获得web shell,传送门——>Web shell和一句话木马

但是,获得了web shell后,一般权限很低,所以我们需要提权,可以选择反弹一个MSF类型的shell提权:Metasploit Framework(MSF)的使用、 Msfvenonm生成一个后门木马,也可以反弹一个Cobalt Strike类型的shell:渗透测试神器Cobalt Strike的使用,也可以MSF和Cobalt Strike联动:MSF和Cobalt Strike联动也可以使用其他提权:Windows提权、Linux提权

4)内网转发

当我们获取到了网站的Webshell之后,如果我们想获取该主机的有关信息,我们可以将该主机的webshell换成MSF的shell。直接生成一个木马,然后在菜刀中执行该木马,我们就能接收到一个MSF类型的shell了。

如果我们还想进一步的探测内网主机的信息的话,我们就需要进行内网转发了。我们是不能直接和内网的主机通信的,所以我们就需要借助获取到的webshell网站的服务器和内网主机进行通信。

5)内网转发

当我们在获取了外网服务器的权限,进入该系统后,我们要想尽办法从该服务器上查找到我们想要的信息。

内网转发随想

内网穿透工具FRP的使用

内网横向渗透

对于windows主机,我们应该多去翻翻目录,或许能有很多意想不到的结果。很多人习惯把账号密码等容易忘的东西存放在备忘录中,或者是桌面上。我们还可以查找数据库的连接文件,查看数据库的连接账号密码等敏感信息。当我们获得了windows主机的账号密码,或者是自己创建了新用户后,我们为了不被网站管理员发现和不破坏服务器。

我们尽量不要使用远程桌面。因为使用远程桌面动静比较大,如果此时服务器管理员也在登录,而你此时通过远程桌面登录的话,会将管理员挤掉,而你也将很快的被管理员踢掉。对于实在是要远程桌面登录的情况的话,我们尽量不要新建一个用户进行登录。我们可以激活guest 用户,然后将其加入 administrators 组里面,用 guest 用户身份登录。在RDP远程登录后,我们可以查看其他用户桌面上和其他目录有哪些软件,我们要找的目标有以下。

6)FTP相关的软件

数据库相关的软件:打开浏览器,查看历史记录,查看某些网站是否保存有用户密码。

利用工具查看浏览器保存的密码:从该主机上找到的账号密码,我们可以做一个字典,在对内网其他机器进行爆破的时候,很有可能是同密码。

net user guest /active:yes #激活guest用户

net localgroup administrators guest /add #将guest用户添加到

net user guest 密码 #更改guest用户密码

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f #开启3389端口

对于Linux主机,我们可以查看开放的端口号,开放的服务,与其建立连接的内网主机。查看目录,查找网站数据库连接密码。总之,就是尽可能的多查找一些账号密码,这对于内网的账号爆破非常有用。

在搭建了隧道可以通内网后,我们首先就需要对内网进行资产发现了。但是对于内网存活网段的判断是一个大问题。内网很有可能同时存在 10.0.0.0/8、172.16.0.0/16、192.168.0.0/24网段。这就需要我们用扫描器对其进行探测了。通过代理进行内网扫描不建议使用nmap。

如果是在本地主机通过代理扫描,可以图形化界面的话,可以使用 RouterScan 、御剑高速TCP全端口扫描器、IIS_Scanner。但是注意线程调低一点,不然代理很容易崩了。如果使用命令行扫描器的话,可以使用S扫描器。在扫描了内网资产和端口开放情况后,对于445端口,就可以打一波MS17_010。但是注意通过代理打445,和之前的是不一样的。

传送门——>内网渗透之MS17-010。对于3389端口,可以打一波CVE-2019-0708,传送门——>CVE-2019-0708 远程桌面漏洞复现。对于1433/3306/6379等端口,可以尝试爆破,利用之前收集到的账号密码成功率更高哦。

内网的横向渗透MSF比较好用:

后渗透阶段之基于MSF的路由转发

后渗透阶段之基于MSF的内网主机探测

内网渗透的ICMP和DNS隧道搭建:

利用DNS进行命令控制和搭建隧道

利用ICMP进行命令控制和隧道传输

文章来源:网络 版权归原作者所有

上文内容不用于商业目的,如涉及知识产权问题,请权利人联系小编,我们将立即处理

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值