当前位置: 首页 > news >正文

搭建网站商城电商推广和网络推广的区别

搭建网站商城,电商推广和网络推广的区别,pageadmin安装教程,大连网站搜索排名提升新手如何对一个web网页进行一次渗透测试 文章目录 新手如何对一个web网页进行一次渗透测试什么是渗透测试?渗透测试和红蓝对抗的区别那么拿到一个网站后如何进行一次优雅的渗透测试呢 什么是渗透测试? 在获得web服务运营的公司书面授权的情况下#xff0c;模拟攻击者的行为…新手如何对一个web网页进行一次渗透测试 文章目录 新手如何对一个web网页进行一次渗透测试什么是渗透测试?渗透测试和红蓝对抗的区别那么拿到一个网站后如何进行一次优雅的渗透测试呢 什么是渗透测试? 在获得web服务运营的公司书面授权的情况下模拟攻击者的行为以确定系统的脆弱性并为保护系统提供有效的建议。 渗透测试和红蓝对抗的区别 渗透测试和红蓝对抗别再傻傻分不清楚了 首先呢要知道渗透测试和红蓝对抗的区别我们渗透测试的目的是尽可能多的找到更多漏洞编写渗透测试报告。 而红蓝对抗的红队是为了模仿最真实网络安全对抗是为了拿下目标最主要的服务器 其次渗透测试是有资产范围限制的而红蓝对抗时是没有资产范围的 那么拿到一个网站后如何进行一次优雅的渗透测试呢 拿到域名以后想办法获得取web资产的真实ip 通过站长之家或者ipdog之类的工具进行查询 发现进行多地ping之后只有一个独立ip那就说明没有cdn 如果存在cdn就想办法绕过找到真实ip 我们对其进行端口扫描 常见工具有 nmap、masscan、Naabu等 可以看到开发着80 和 443服务 扫描完成后在获得客户同意的情况下针对其所开放的端口可以进行爆破查找网站的子域名查找网站的后台目录,常使用的工具有dirb、Nikto、dirseach、gobuster等 目录扫描不出来什么的时候看看是否是cms 在robots.txt文件中发现cms 判断网站的cms 在fofa上验证 如果是cms那就尝试历史漏洞进行尝试这样可以省去前期大量的信息收集和漏洞尝试的时间 如果还是历史漏洞都被修复了或都不能用了就还是按照常规进行漏扫,一般使用的工具 AWVSAppScanOwasp-ZapNessus 等 也可以手工进行注入常见的漏洞有SQL注入XSS注入SSRFCSRF反序列化暴力破解文件上传任意文件读取任意文件包含越权访问 等 等漏洞挖出我们进行漏洞验证最后在编写渗透测试报告 这样就简单完成了一次渗透测试
http://www.pierceye.com/news/47892/

相关文章:

  • 产品广告设计seo优化排名
  • 中英双语网站程序建设网站iss
  • 网站开发公司怎么查询latex wordpress
  • 推广通谷歌搜索引擎优化
  • 乐清市网站建设公司微网站模板 餐饮
  • jsp servlet做博客网站wordpress忘记邮箱
  • 上海建设工程监理行业协会网站网络科技公司logo
  • 网站ppt怎么做软件公司网站设计
  • 网站js聊天代码国家信用信息公示系统贵州
  • 花瓣网网站模板久久建筑网怎么赚金币
  • 网站建设的三要素建立个人博客wordpress
  • 如何选择o2o网站建设软件开发工具与环境实践报告
  • ps网站设计素材南宁网站制作平台
  • 免费提交网址的网站页游小游戏
  • 做盗链网站购物分享网站怎么做的
  • 产品网站免费模板用图片做简单网站
  • 网站建设页头的设计正常做一个网站多少钱
  • 宁波网站的优化网站HTML怎么做链接
  • 大汉网站开发如何增加网站pr值
  • wordpress全站模板网站二次开发是什么意思
  • 网站开发费用构成网页美工的设计要点
  • 网站建设公司模版网站建设个人兼职
  • 百度网站优化 件网站建设专家收费标准
  • 北京集团网站建设公司WordPress更新emoji
  • 旅游网站建设内容标书制作流程
  • 货代可以从哪些网站开发客户各种网站开发工具
  • 设计网站过程金融网站 改版方案
  • 建网站的论坛html5网页设计培训
  • 黑客做的网站好用不wordpress QQ登录注册
  • 自己创建网站怎么得流量钱可以做天猫代码的网站