【网络安全】护网系列-打点技术

简介: 【网络安全】护网系列-打点技术

四、常见打点方式

1. 常规打点思路

1.1 信息收集:

1.绕开CDN找到所有靶标的真实ip
2.找到所有目标真实的C段
3.对所有的C段进行基础服务器的探测,端口的扫描,识别
4.对所有目标的子域名进行收集
5.对所有子域名的基础服务 端口进行识别和探测
6.对所有的web服务站点进行 指纹的探测
7.找到web管理的后台
8.git上找目标的各类泄露的信息,账号密码,敏感文件,有时候运气好,
会找到泄露的云key(等于发财)
9.从网盘,百度文库,找敏感,账号密码
10.找设备,CMS OA的默认账号密码
11.对web目标进行目录扫描(开代理)
12.对.svn .git的项目进行源码的还原
13.对网站前端进行源码探测收集敏感信息
14.(学校)收集学号 员工号 目标邮箱(生成社工字典)
15.对一些企业 技术文档 wiki 尝试查找测试账号
16.对目标公众号 小程序 进行流量收集
17.想办法混入内部群 QQ群 微信
18.识别目标所用的waf(不同的waf有不同的bypass方法)

1.2 漏洞利用

漏洞利用:

后台弱口令(默认口令)
SQL注入
SSRF(请看SSRF那节课)
命令执行
代码执行
反系列化
文件上传
任意文件下载
近源
钓鱼

2. 供应链攻击

供应链攻击

房地产公司 -> 建材公司 -> 水泥公司/钢筋公司
xx数据 -> xx局(钓鱼-运维人员)

image-20230717210544710.png

3. 打点技术区分栈

1.对漏洞的理解(知道漏洞原理,知道对方可能在哪些地方做了防御,加固)

2.思维的开阔(见识少了)

3.编程基础,nmap(流量特征很明显,几乎所有的流量设备都能识别)

nmap的流量特征(扫描的时候流量里面会带有明显nmap字样)

如何提升:

1.漏洞理解,不要用工具,注入用手注 XSS用手挖,杜绝一切扫描器。

2.思维,(多学习别人挖洞经验,护网经验,多动手,虚心像大佬们请教)

3.学习一门编程语言(python,go) 自己动手写个工具,结合你对漏洞的理解

4. getshell漏洞总结

4.1 shiro系列

一般在登录框内

漏洞指纹:

set-Cookie: rememberMe=deleteMe

4.2 struts2

漏洞指纹:

Struts
.action
.do
.action!xxxx

4.3 Fastjson

漏洞指纹:

看到以下就可以拿到工具里试

{"@type":"java.net.Inet4Address", "val":"dnslog"}
{"@type":"java.net.Inet6Address", "val":"dnslog"}
{"@type":"java.net.InetSocketAddress"{"address":, "val":"dnslog"}}
{"@type":"com.alibaba.fastjson.JSONObject", {"@type": "java.net.URL", "val":"dnslog"}}""}
{
  
  {"@type":"java.net.URL", "val":"dnslog"}:"aaa"}
Set[{"@type":"java.net.URL", "val":"dnslog"}]
Set[{"@type":"java.net.URL", "val":"dnslog"}
{
  
  {"@type":"java.net.URL", "val":"dnslog"}:0

4.4 Xstream 反序列化

漏洞指纹:

xml

xml 不仅可以xxe, 还能反序列化代码执行

4.5 泛微OA Bsh远程代码执行

漏洞指纹:

Set-Cookie: ecology_JSessionId=
ecology
WorkflowCenterTreeData
/mobile/plugin/SyncUserInfo.jsp

4.6 通达OA 远程代码执行

漏洞指纹:

"/images/tongda.ico">
Office Anywhere 20xx版 网络智能办公系统
/ispirit/interface/gateway.php

4.7 通达OA SQL注入

漏洞指纹

"/images/tongda.ico">
Office Anywhere 20xx版 网络智能办公系统
/ispirit/interface/gateway.php

4.8 致远OA A8 htmlofficeservlet getshell 漏洞

漏洞指纹:

/seeyon/htmlofficeservlet
/seeyon/index.jsp
seeyon

4.9 致远OA 帆软报表 seeyonreport 远程代码执行

漏洞指纹:

https://seeyoon.com/seeyonreport/ReportServer?op=fs_load&cmd=fs_signin&_=1560911828892
seeyonreport

4.10 Smasti 前台SQL注入

漏洞指纹:

SmartBi
smartbi/WEB-INF/lib/smartbi-BIConfig.jar!/smartbi/config/BIConfigService.class

4.11 深信服VPN远程代码执行

漏洞指纹:

Set-Cookie: TWFID=
welcome to ssl vpn

4.12 深信服VPN的口令爆破

漏洞指纹:

/por/login_auth.csp?apiversion=1
sangfor
/cgi-bin/login.cgi?rnd=

4.13 Fortigate SSL VPN 文件读取/远程代码执行

漏洞指纹:

Fortigate 
4tinet2095866

4.14 Pulse Secure SSL VPN远程代码执行漏洞

漏洞指纹:

Pulse Secure

4.15 Palo Alto GlobalProtect VPN远程代码执行漏洞

漏洞指纹

GlobalProtect Portal

4.16 Citrix Gateway/ADC 远程代码执行漏洞

漏洞指纹:

Citrix Gateway
Citrix Gateway/XSA

4.17 Thinkphp

漏洞指纹:

Thinkphp

4.18 Spring系列

漏洞指纹:

X-Application-Context:
"Spring-Framework"

4.19 Phpstudy 后门远程代码

漏洞指纹:

phpStudy 探针

4.20 Solr系列漏洞

漏洞指纹:

Solr

4.21 Tomcat系列

漏洞指纹:

tomcat
8009
ajp
\x04\x01\xf4\x00\x15

4.22 PHP-fpm 远程代码执行

漏洞指纹

Nginx
PHP
nextcloud

4.23 Confluence Wiki 远程代码执行

漏洞指纹:

Confluence

4.24 JBoss系列

漏洞指纹

Jboss
JBoss

4.25 Websphere 反序列化远程代码执行

漏洞指纹:

WebSphere
8880

4.26 Jenkins 系列漏洞

漏洞指纹:

Jenkins

4.27 weblog T3

漏洞指纹:

weblogic 
7001
Lcom.tangosol.util.extractor

4.28 redis

漏洞指纹:

6379

4.29 宝塔

漏洞指纹:

888/pma
目录
相关文章
|
19天前
|
人工智能 安全 算法
利用AI技术提升网络安全防御能力
【10月更文挑战第42天】随着人工智能技术的不断发展,其在网络安全领域的应用也日益广泛。本文将探讨如何利用AI技术提升网络安全防御能力,包括异常行为检测、恶意软件识别以及网络攻击预测等方面。通过实际案例和代码示例,我们将展示AI技术在网络安全防御中的潜力和优势。
|
20天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
【10月更文挑战第40天】本文将深入探讨云计算与网络安全之间的关系,揭示它们如何相互依赖又互相挑战。我们将从云计算的基本概念出发,逐步引入网络安全的重要性,并分析云服务在提供便利的同时可能带来的安全隐患。文章还将讨论信息安全的关键领域,如加密技术和身份验证机制,以及如何在云计算环境中加强这些安全措施。通过本文,读者将获得对云计算和网络安全复杂关系的深刻理解,并认识到在享受技术便利的同时,维护网络安全的重要性。
|
6天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
在数字化浪潮中,云计算如同一股不可阻挡的力量,推动着企业和个人用户步入一个高效、便捷的新时代。然而,随之而来的网络安全问题也如影随形,成为制约云计算发展的阿喀琉斯之踵。本文将探讨云计算服务中的网络安全挑战,揭示信息保护的重要性,并提供实用的安全策略,旨在为读者呈现一场技术与安全的较量,同时指出如何在享受云服务带来的便利的同时,确保数据的安全和隐私。
16 6
|
3天前
|
监控 安全 网络安全
云计算与网络安全:技术挑战与解决方案
随着云计算技术的飞速发展,其在各行各业的应用越来越广泛。然而,随之而来的网络安全问题也日益凸显。本文将从云服务、网络安全和信息安全等技术领域出发,探讨云计算面临的安全挑战及相应的解决方案。通过实例分析和代码示例,旨在帮助读者更好地理解云计算与网络安全的关系,提高网络安全防护意识。
|
6天前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
17天前
|
监控 安全 网络安全
云计算与网络安全:探索云服务中的信息安全技术
【10月更文挑战第43天】本文将深入探讨云计算与网络安全的交汇点,重点分析云服务中的信息安全技术和策略。我们将从云计算的基础架构出发,逐步剖析网络安全的重要性,并介绍如何通过实施有效的安全措施来保护数据和应用程序。文章还将提供实用的代码示例,帮助读者更好地理解和应用这些安全技术。
31 4
|
20天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域
【10月更文挑战第40天】随着互联网技术的不断发展,云计算已经成为了现代社会中不可或缺的一部分。然而,云计算的普及也带来了一系列的安全问题。本文将探讨云计算与网络安全之间的关系,包括云服务、网络安全、信息安全等领域。我们将通过代码示例来展示如何保护云计算环境中的敏感信息和数据。最后,我们将总结云计算与网络安全之间的紧密联系,并展望未来的发展趋势。
|
22天前
|
云安全 安全 网络安全
云计算与网络安全:技术挑战与解决策略
【10月更文挑战第39天】随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出相应的解决策略。通过分析云服务模型、网络安全威胁以及信息安全技术的应用,我们将揭示如何构建一个安全的云计算环境。
|
22天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
59 2
|
23天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合的未来之路
【10月更文挑战第38天】 在数字化浪潮中,云计算和网络安全成为支撑现代企业和个人数据安全的两大基石。本文将深入探讨云计算服务如何与网络安全技术相结合,保障信息安全,并分析面临的挑战及未来发展趋势。我们将通过实际案例,揭示云安全的最佳实践,为读者提供一条清晰的技术融合路径。