XiaodiSec day008 Learn Note 小迪渗透学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云防火墙,500元 1000GB
简介: 小迪的渗透学习笔记探讨了网络安全,包括确定目标服务厂商和网络架构(外网与内网)、端口扫描(工具如nmap和masscan)以及应对Web服务器在内网的情况。笔记还提到了旁站攻击、C段扫描、IP反查、CDN理解、WAF检测(wafw00f)、负载均衡识别(lbd)和防火墙分析,特别指出在大企业中检测的复杂性。

XiaodiSec day008 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

获取目标的服务厂商

获得目标的网络架构

  • 外网
  • 内网

访问外网ip, 交换机将数据交给内网
映射反向代理

应用协议&内网资源
同一网段的ip也可能是目标的资产

扫外网ip,扫不到
原因可能是web服务器在内网中
多在企业或学校中使用这种网络结构

端口就是服务

博客:端口渗透

工具: nmap, masscan
在kali中自带

旁注
目标ip下有多个域名,对应多个网站,若目标没有安全测试头绪,尝试通过旁站获得权限
可在网络上查询

C段
在整个网段中涉及的所有协议

ip反查,是通过ip查域名

CDN
一种访问加速手段

超级ping

判断waf
看图识别waf
工具扫描waf图片的关键字,识别出waf厂商
工具:https://github.com/EnableSecurity/wafw00f
需要安装

在fofa 上搜,使用wafw00f 验证

在wafw00f上检测具有局限性,例如大厂有自主的安全产品,检测难度较大

负载均衡
识别插件
工具:lbd
在kali中有集成
如果发现负载均衡就会有显示
大网站一般有负载均衡,在某台服务器中断服务后,方便使用其他服务器分担流量

防火墙
分为

  • 系统防火墙
  • 硬件防火墙

内网情况需要分析
使用nmap可以识别默认防火墙

相关文章
|
8月前
|
监控 前端开发 PHP
XiaodiSec day007 Learn Note 小迪渗透学习笔记
XiaodiSec Learn Note explores CMS identification for web asset analysis. Tools like CloudSee (yunsee.cn) and 7kb aid in detecting CMS types, with clues often found in website info, images, or source code leaks from Git, Gitee, SVN, DS_Store, and composer.json.
|
机器学习/深度学习
如何修复老照片,Bringing-Old-Photos-Back-to-Life机器学习开源项目安装使用 | 机器学习(2)
如何修复老照片,Bringing-Old-Photos-Back-to-Life机器学习开源项目安装使用 | 机器学习
如何修复老照片,Bringing-Old-Photos-Back-to-Life机器学习开源项目安装使用 | 机器学习(2)
|
机器学习/深度学习 PyTorch 算法框架/工具
如何修复老照片,Bringing-Old-Photos-Back-to-Life机器学习开源项目安装使用 | 机器学习(1)
如何修复老照片,Bringing-Old-Photos-Back-to-Life机器学习开源项目安装使用 | 机器学习
如何修复老照片,Bringing-Old-Photos-Back-to-Life机器学习开源项目安装使用 | 机器学习(1)
|
SQL XML 人工智能
Hands-on data analysis 第一章
Hands-on data analysis 第一章
143 0
|
自然语言处理 安全 索引
《R数据科学》学习笔记|Note13:函数
《R数据科学》学习笔记|Note13:函数
222 0
|
机器学习/深度学习 人工智能 算法
[python作业AI毕业设计博客]Analytic Methods in Systems and Software Testing-2018 系统和软件测试分析方法
图片.png 下载地址 https://itbooks.pipipan.com/fs/18113597-335471247 使用最先进的方法和工具对系统和软件测试进行综合处理。本书提供了有关最新软件测试方法的宝贵见解,并通过示例解释了该领域中使用的统计和分析方法。
|
Python
独家 | 构建端到端数据科学项目,从我的Data Scientist Ideal Profiles项目中学习(附链接)
本文为你介绍了构建数据科学项目中重要的思维能力及训练建议。
856 0
|
Web App开发 人工智能 安全
书籍:Python渗透测试实战 Practical Security Automation and Testing(python)- 2019.pdf
简介 实用的安全自动化和测试:使用DevOps和DevSecOps自动化基础架构安全性的一站式指南 主要特点 保护和自动化保护Web,移动或云服务的技术 使用Python,C ++,Java和JavaScript自动执行安全代码检查 将安全测试与fuzz,BDD,Selenium和Robot Framework等自动化框架集成 安全自动化是软件安全评估任务的自动处理。
|
数据挖掘 Python
社交网络分析(Social Network Analysis in Python)①
今天的网络是我们日常生活的一部分。 让我们学习如何使用网络在Python中可视化和理解社交网络 网络无处不在,道路网络,社交媒体上的朋友和关注者网络以及办公室同事网络。
2090 0