阿里云先知安全沙龙(北京站) ——浅谈Web快速打点

简介: 信息收集是网络安全中的重要环节,常用工具如Hunter、Fofa和扫描工具可帮助全面了解目标系统的网络结构与潜在漏洞。遇到默认Nginx或Tomcat 404页面时,可通过扫路径、域名模糊测试、搜索引擎缓存等手段获取更多信息。AllIN工具(GitHub: P1-Team/AllIN)能高效扫描网站路径,发现敏感信息。漏洞利用则需充分准备,以应对突发情况,确保快速拿下目标站点。简介:信息收集与漏洞利用是网络安全的两大关键步骤。通过多种工具和技术手段,安全人员可以全面了解目标系统,发现潜在漏洞,并制定有效的防御和攻击策略。

信息收集

信息收集的多种手段包括利用Hunter或Fofa之类的测绘工具来搜寻资产,通过Bing等搜索引擎寻找缓存过的站点,以及使用扫描工具主动探测信息。这些方法能够帮助安全人员全面了解目标系统的网络结构和潜在漏洞,从而制定有效的防御策略。

image.png

当遇到只有默认Nginx页面或Tomcat 404页面的情况时,可以采取多种策略来获取更多信息。具体包括:

  • 扫路径:通过扫描网站的目录结构,寻找可能存在的隐藏路径或文件。

  • 根据域名去fuzz路径:利用域名生成器和模糊测试工具,尝试不同的URL组合,以发现潜在的敏感资源。

  • 通过搜索引擎的缓存:利用搜索引擎的缓存功能,查找已有的网页内容,即使这些页面当前不可见。

  • 查看是否有manager路径去爆破密码进行部署war:检查是否存在管理后台路径,并尝试暴力破解密码,以便部署WAR包或其他恶意软件。

  • webroot, smartbi, xxl-job-admin, nacos等:关注特定的Web根目录、业务管理系统(如SmartBI)、任务调度系统(如xxl-job-admin)以及服务注册中心(如Nacos),这些系统可能存在安全漏洞或配置不当的问题。

image.png

该工具可以在GitHub上找到,地址为https://github.com/P1-Team/AllIN 。通过Allin.py,用户可以高效地扫描目标网站的路径,发现潜在的敏感信息和安全漏洞。

image.png
image.png
image.png
image.png

漏洞利用

在攻防中往往会存在对抗或是有一些利用场景存在条件限制,完善的漏洞利用可以在面对这些突发情况的时候能有更好的应对,充分的准备可以使我们更快拿下目标站点

image.png
image.png
image.png
image.png
image.png
image.png

image.png
image.png
image.png
image.png
image.png
image.png
image.png
image.png
image.png
image.png

相关文章
|
5月前
|
Web App开发 监控 安全
OSS客户端签名直传实践:Web端安全上传TB级文件方案(含STS临时授权)
本文深入解析了客户端直传技术,涵盖架构设计、安全机制、性能优化等方面。通过STS临时凭证与分片上传实现高效安全的文件传输,显著降低服务端负载与上传耗时,提升系统稳定性与用户体验。
572 2
|
1月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
230 3
|
2月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
353 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
4月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
489 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
11月前
|
安全 JavaScript 前端开发
阿里云先知安全沙龙(西安站) ——浅谈XSS漏洞挖掘与构造思路
本文介绍了DOM-XSS构造、运算符的威力和模板字符串妙用三个主题。通过多个实例图解,详细展示了如何利用DOM特性构造XSS攻击、JavaScript运算符在代码中的巧妙应用,以及模板字符串在开发中的灵活运用。这些内容对提升Web安全意识和编程技巧具有重要参考价值。
|
4月前
|
存储 安全 JavaScript
Web Storage有哪些安全风险?
Web Storage有哪些安全风险?
|
7月前
|
安全 Linux API
Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
384 6
Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描
|
9月前
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
445 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
8月前
|
云安全 数据采集 安全
阿里云热门云安全产品简介:Web应用防火墙与云防火墙产品各自作用介绍
在阿里云的安全类云产品中,Web应用防火墙与云防火墙是用户比较关注的两款安全产品,二者在作用上各有侧重,共同构成了阿里云强大的安全防护体系。本文将对Web应用防火墙与云防火墙产品各自的主要作用进行详细介绍。

热门文章

最新文章

下一篇
oss云网关配置