【网络安全】护网系列-打点技术

简介: 【网络安全】护网系列-打点技术

四、常见打点方式

1. 常规打点思路

1.1 信息收集:

1.绕开CDN找到所有靶标的真实ip
2.找到所有目标真实的C段
3.对所有的C段进行基础服务器的探测,端口的扫描,识别
4.对所有目标的子域名进行收集
5.对所有子域名的基础服务 端口进行识别和探测
6.对所有的web服务站点进行 指纹的探测
7.找到web管理的后台
8.git上找目标的各类泄露的信息,账号密码,敏感文件,有时候运气好,
会找到泄露的云key(等于发财)
9.从网盘,百度文库,找敏感,账号密码
10.找设备,CMS OA的默认账号密码
11.对web目标进行目录扫描(开代理)
12.对.svn .git的项目进行源码的还原
13.对网站前端进行源码探测收集敏感信息
14.(学校)收集学号 员工号 目标邮箱(生成社工字典)
15.对一些企业 技术文档 wiki 尝试查找测试账号
16.对目标公众号 小程序 进行流量收集
17.想办法混入内部群 QQ群 微信
18.识别目标所用的waf(不同的waf有不同的bypass方法)

1.2 漏洞利用

漏洞利用:

后台弱口令(默认口令)
SQL注入
SSRF(请看SSRF那节课)
命令执行
代码执行
反系列化
文件上传
任意文件下载
近源
钓鱼

2. 供应链攻击

供应链攻击

房地产公司 -> 建材公司 -> 水泥公司/钢筋公司
xx数据 -> xx局(钓鱼-运维人员)

image-20230717210544710.png

3. 打点技术区分栈

1.对漏洞的理解(知道漏洞原理,知道对方可能在哪些地方做了防御,加固)

2.思维的开阔(见识少了)

3.编程基础,nmap(流量特征很明显,几乎所有的流量设备都能识别)

nmap的流量特征(扫描的时候流量里面会带有明显nmap字样)

如何提升:

1.漏洞理解,不要用工具,注入用手注 XSS用手挖,杜绝一切扫描器。

2.思维,(多学习别人挖洞经验,护网经验,多动手,虚心像大佬们请教)

3.学习一门编程语言(python,go) 自己动手写个工具,结合你对漏洞的理解

4. getshell漏洞总结

4.1 shiro系列

一般在登录框内

漏洞指纹:

set-Cookie: rememberMe=deleteMe

4.2 struts2

漏洞指纹:

Struts
.action
.do
.action!xxxx

4.3 Fastjson

漏洞指纹:

看到以下就可以拿到工具里试

{"@type":"java.net.Inet4Address", "val":"dnslog"}
{"@type":"java.net.Inet6Address", "val":"dnslog"}
{"@type":"java.net.InetSocketAddress"{"address":, "val":"dnslog"}}
{"@type":"com.alibaba.fastjson.JSONObject", {"@type": "java.net.URL", "val":"dnslog"}}""}
{
  
  {"@type":"java.net.URL", "val":"dnslog"}:"aaa"}
Set[{"@type":"java.net.URL", "val":"dnslog"}]
Set[{"@type":"java.net.URL", "val":"dnslog"}
{
  
  {"@type":"java.net.URL", "val":"dnslog"}:0

4.4 Xstream 反序列化

漏洞指纹:

xml

xml 不仅可以xxe, 还能反序列化代码执行

4.5 泛微OA Bsh远程代码执行

漏洞指纹:

Set-Cookie: ecology_JSessionId=
ecology
WorkflowCenterTreeData
/mobile/plugin/SyncUserInfo.jsp

4.6 通达OA 远程代码执行

漏洞指纹:

"/images/tongda.ico">
Office Anywhere 20xx版 网络智能办公系统
/ispirit/interface/gateway.php

4.7 通达OA SQL注入

漏洞指纹

"/images/tongda.ico">
Office Anywhere 20xx版 网络智能办公系统
/ispirit/interface/gateway.php

4.8 致远OA A8 htmlofficeservlet getshell 漏洞

漏洞指纹:

/seeyon/htmlofficeservlet
/seeyon/index.jsp
seeyon

4.9 致远OA 帆软报表 seeyonreport 远程代码执行

漏洞指纹:

https://seeyoon.com/seeyonreport/ReportServer?op=fs_load&cmd=fs_signin&_=1560911828892
seeyonreport

4.10 Smasti 前台SQL注入

漏洞指纹:

SmartBi
smartbi/WEB-INF/lib/smartbi-BIConfig.jar!/smartbi/config/BIConfigService.class

4.11 深信服VPN远程代码执行

漏洞指纹:

Set-Cookie: TWFID=
welcome to ssl vpn

4.12 深信服VPN的口令爆破

漏洞指纹:

/por/login_auth.csp?apiversion=1
sangfor
/cgi-bin/login.cgi?rnd=

4.13 Fortigate SSL VPN 文件读取/远程代码执行

漏洞指纹:

Fortigate 
4tinet2095866

4.14 Pulse Secure SSL VPN远程代码执行漏洞

漏洞指纹:

Pulse Secure

4.15 Palo Alto GlobalProtect VPN远程代码执行漏洞

漏洞指纹

GlobalProtect Portal

4.16 Citrix Gateway/ADC 远程代码执行漏洞

漏洞指纹:

Citrix Gateway
Citrix Gateway/XSA

4.17 Thinkphp

漏洞指纹:

Thinkphp

4.18 Spring系列

漏洞指纹:

X-Application-Context:
"Spring-Framework"

4.19 Phpstudy 后门远程代码

漏洞指纹:

phpStudy 探针

4.20 Solr系列漏洞

漏洞指纹:

Solr

4.21 Tomcat系列

漏洞指纹:

tomcat
8009
ajp
\x04\x01\xf4\x00\x15

4.22 PHP-fpm 远程代码执行

漏洞指纹

Nginx
PHP
nextcloud

4.23 Confluence Wiki 远程代码执行

漏洞指纹:

Confluence

4.24 JBoss系列

漏洞指纹

Jboss
JBoss

4.25 Websphere 反序列化远程代码执行

漏洞指纹:

WebSphere
8880

4.26 Jenkins 系列漏洞

漏洞指纹:

Jenkins

4.27 weblog T3

漏洞指纹:

weblogic 
7001
Lcom.tangosol.util.extractor

4.28 redis

漏洞指纹:

6379

4.29 宝塔

漏洞指纹:

888/pma
目录
相关文章
|
8天前
|
SQL 安全 算法
网络安全与信息安全:攻防之间的技术博弈
【4月更文挑战第20天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的必要性,旨在为读者提供全面的网络安全知识框架,同时分享最新的防御策略和技术手段。通过对网络攻防技术的分析,本文揭示了安全防御的复杂性,并强调了持续教育和技术创新在网络安全领域的重要性。
21 6
|
1天前
|
监控 负载均衡 网络协议
|
1天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术透视
【4月更文挑战第27天】 在数字化时代,网络安全与信息安全已成为维系信息社会正常运作的重要支柱。本文针对当前网络安全领域面临的漏洞问题、加密技术的应用以及提升安全意识的必要性进行深入探讨。通过分析网络攻击者的常见手段和动机,文章揭示了安全漏洞的形成原因及其对个人及企业造成的潜在威胁。进一步地,文中介绍了现代加密技术的种类和作用机制,包括对称加密、非对称加密和哈希算法等,并讨论了这些技术如何在不同场景中保障数据安全。此外,文章还强调了培养全民网络安全意识的重要性,并提出了一系列实用的策略和方法。通过对这些关键技术的综合分析,旨在为读者提供一套全面的网络安全与信息安全防护指南。
|
1天前
|
负载均衡 测试技术 网络虚拟化
快速 PVST+:提升网络性能的关键技术
【4月更文挑战第22天】
14 6
|
1天前
|
安全 算法 网络安全
网络安全与信息安全:防御前线的关键技术
【4月更文挑战第27天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些数据的金库。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过对常见网络威胁的分析,我们展现了如何利用多层次防御策略来增强信息系统的抵抗力。文章不仅涉及技术层面的解决方案,还强调了人为因素在维持网络安全中的核心作用。
|
2天前
|
存储 缓存 开发框架
Flutter的网络请求:使用Dart进行HTTP请求的技术详解
【4月更文挑战第26天】了解Flutter网络请求,本文详述使用Dart进行HTTP请求
|
3天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防护之道在技术与意识的双重保障
【4月更文挑战第25天】随着信息技术的飞速发展,网络已经成为我们生活和工作中不可或缺的一部分。然而,伴随着网络技术的普及,网络安全问题也日益凸显。本文将从网络安全漏洞、加密技术、安全意识等方面进行探讨,旨在分享如何通过技术和意识的双重保障来维护网络的安全。
|
4天前
|
SQL 监控 安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第24天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的保险箱。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升个人和企业安全意识的重要性。通过分析当前网络环境中的安全挑战,我们提出了一系列创新的防御机制和实践方法,以期为读者提供一套全面的信息保护方案。
|
4天前
|
存储 监控 安全
网络安全与信息安全:防御前线的技术与意识
【4月更文挑战第24天】在数字化时代,网络和信息安全已成为维护社会稳定、保护个人隐私和企业资产的关键。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过分析当前网络威胁的多样性,我们强调了持续监控、定期更新系统、使用复杂密码和多因素认证的必要性。同时,文章还介绍了非对称加密、量子加密等先进加密技术的原理和应用。最后,我们讨论了培养全民网络安全意识的策略,包括教育培训、模拟演练和社会工程防护。
|
7天前
|
安全 物联网 网络安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第21天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的盾牌。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升个人和企业安全意识的方法。通过分析当前网络攻击的模式和动机,我们提出了一系列切实可行的防御措施,旨在帮助读者构建更加安全的网络环境。