国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

聊一聊滲透測試過程中的腳本功能

安全 應用安全
今天就來給大家聊一聊在滲透測試中我們可能需要寫的腳本功能,我平時代替手工提升效率使用的語言是 python,所以就以 python 為例貫穿整個滲透過程的功能,也可以作為指導,針對性的去學習和實踐。

今天就來給大家聊一聊在滲透測試中我們可能需要寫的腳本功能,我平時代替手工提升效率使用的語言是 python,所以就以 python 為例貫穿整個滲透過程的功能,也可以作為指導,針對性的去學習和實踐。

滲透過程中通常包含信息收集和漏洞利用兩個主要部分,在信息收集中,我們要收集目標的外圍資產信息,也就是我們在外部可以直接訪問的服務器和應用,這其中包括:域名信息、IP 信息、企業內部員工信息、端口開放信息、web 應用信息等。

[[267041]]

信息收集

域名信息包含一級域名的注冊信息以及企業對外解析的所有二級域名列表等,注冊信息可以通過 whois 的方式去查看,互聯網上存在很多網站提供 whois 查詢的功能。

獲取企業所有二級以上域名的途徑很多,比如:

  • 通過爬蟲的方式去目標網站爬取
  • 通過搜索引擎搜索相關數據
  • 通過字典進行枚舉(dns 解析)

IP 信息是企業對外開放的所有 IP 列表,越多越好,獲取 IP 的途徑主要有兩種,一種是通過收集到的域名解析出該企業的 IP 列表;第二種是通過 whois 查詢這些 IP 信息,看這些 whois 信息中是否包含目標公司的信息,從而確認 IP 的歸屬,有的時候,whois 中包含的是一個 IP 段,獲取你可以通過 IP 獲取公司的整個 IP 段。

用戶郵箱的收集主要通過搜索引擎尋找那些安全意識不到位公開泄漏的郵箱地址,還可以通過網上泄露的公司相關文檔中保存的郵箱地址,更多的方式這里不說了,自己思考吧。

端口信息的獲取主要通過掃描的方式,利用前面收集到的 IP 信息,利用端口掃描的方式獲取所有開放的端口以及相關服務。

web 應用信息主要是方便我們尋找 web 應用的漏洞,其中包含 web 指紋、服務器信息、目錄結構等。

涉及自動化的場景

(1) 如果我們需要測試的域名非常多時候,想要了解這些域名的基礎信息,如果一個一個去 whois 查詢,是不是會很累?我們能否進行自動化?當然可以,實現的方式也很簡單,我們在網絡上找一個可以查詢域名 whois 信息的網站,查看其查詢接口,使用 python 的 requests 庫請求接口查詢即可,然后寫一個 for 循環,自動獲取所有域名信息保存,跑完自己查看結果即可。

(2) 在收集二級域名列表時,我們需要從搜索引擎里提取相關記錄,手工復制是不現實的,畢竟大廠的二級以上的域名都是上千上萬的,所以我們需要從搜索引擎拿到搜索結果并將二級以上的域名提取出來,請求內容上面已經說了,提取域名主要用到的是 python 的 re 庫,學習正則的使用至關重要。

(3) 收集域名列表除了爬蟲、搜索引擎的方式外,還可以用字典枚舉,枚舉的過程主要用到的是 dns 的解析功能,python 中的 socket 庫,其中有個函數 gethostbyname 可以實現你想要的功能,***準備一份字典就可以開跑了。

(4) 獲取了一大批的 IP 地址,還想擴展更多的 IP,那么就需要對收集到的 IP 進行 whois 查詢,Linux 下存在一個工具 whois 直接可以查詢 IP 的 whois 信息,效率蠻高的,我們可以用 python 的 os 模塊等可以執行系統命令的模塊調用 Linux 下的 whois 程序查詢你想查的 IP 地址,***處理查詢的所有結果即可。

(5) IP 列表和 IP 段獲得之后,我們要知道這些 IP 上開放了那些端口和服務,這時就需要對這些 IP 進行端口掃描,最簡單的方式就是使用 nmap 來掃描,python 的調用方式跟上面的一樣,我們還可以自己寫端口掃描工具,其中最核心的是判斷 IP 的某個端口是否開放,TCP 的三次握手原理我們要懂,可以用 python 的 socket 庫,還可以用 scapy 庫構造協議進行檢測。

(6) 在端口掃描的時候,需要加快速度,降低檢測的時間,那么就需要用到 python 的 threading 庫,使用多線程技術,提升速度,在 guthub 上有很多封裝好的 threadpool 庫,直接利用就好。

(7) 對于 web 應用,***步是要獲取基本的信息,我們可以使用 python 的 httplib、urllib、urllib2 等基礎庫,獲取 IP 的 web 端口下的基本信息,包括 header 中的服務器信息、默認首頁的標題和內容等。

(8) 目錄結構信息獲取的方式***種是通過爬蟲根據網站的鏈接探測目錄結構和文件列表,還可以通過自己收集的字典,進行枚舉目錄和文件,這里用到的庫跟上面的類似,至于收集的全不全,就看你收集的字典夠不夠好。

漏洞利用

經過信息收集模塊之后,我們對企業的資產信息有了大概的了解,其中可能會包含存在漏洞的應用,在漏洞利用階段,需要自動化的地方不多,畢竟漏洞利用是具有破壞性的,大概提一下。

  • 網絡層面的漏洞利用可以用 scapy 構造協議進行利用
  • web 層面主要是那些與 http 協議相關的庫,如:urllib、httplib、requests 等

其他的大家可以補充討論。

總結

這里提到的東西還是不全面,本文的主要目的是告訴大家,在搞滲透的時候,盡量實現自動化,總結規律,提升工作效率,在有限的生命里做更多的事,懶人是改變世界的主要驅動力,有些時候不要太勤快,容易導致你浪費大量不必要的時間。

責任編輯:趙寧寧 來源: 信安之路
相關推薦

2018-06-07 13:17:12

契約測試單元測試API測試

2020-02-03 12:12:28

MySQL數據庫SQL

2018-01-10 14:13:04

測試矩陣API測試

2017-12-22 10:13:21

NFS功能Flex

2021-04-23 10:31:18

MySQLRole數據庫

2020-01-03 11:04:54

安全測試滲透

2010-11-11 09:40:34

BUG

2023-11-04 16:28:54

2019-12-02 16:23:03

Python編程語言“垃圾”回收

2020-12-11 11:11:44

原子類JavaCAS

2022-08-30 07:39:57

C++namespace隔離

2021-01-04 08:09:07

Linux內核Watchdog

2024-10-16 15:11:58

消息隊列系統設計

2022-03-06 20:35:41

并發串行CAP

2023-07-06 13:56:14

微軟Skype

2021-06-30 07:19:35

微服務業務MySQL

2019-12-12 14:52:10

數據庫腳本

2022-11-09 08:05:15

JavaScriptsuper()

2020-09-08 06:54:29

Java Gradle語言

2021-07-01 19:22:33

腳本Shell參數
點贊
收藏

51CTO技術棧公眾號

国产精品一区二区三区四区在线观看| 91在线视频18| 久久影院午夜精品| 成人三级av| 国产精品videossex国产高清| 99精品国产一区二区三区不卡| 精品在线播放| 欧美激情福利| 综合日韩av| 婷婷丁香在线| 国产中文字幕在线视频| 成人免费视频网站在线看| 成人免费性视频| 欧美+亚洲+精品+三区| www.成人| 亚洲www.| 日本午夜大片a在线观看| 久久国产精品高清一区二区三区| 久久久久国产一区| 97超碰人人澡| 3atv一区二区三区| 午夜激情综合网| 亚洲福中文字幕伊人影院| 国产精品久久久久久久久快鸭 | 欧美在线黄色| 亚洲欧洲美洲一区二区三区| 亚洲专区视频| 激情小说亚洲图片| 一区二区在线视频观看| 北条麻妃在线一区二区免费播放| 亚洲日本免费电影| 日韩精品亚洲aⅴ在线影院| 成人在线免费高清视频| 亚洲小视频在线播放| 国产黄色激情视频| 99久久激情视频| 成年免费网站| 中文字幕免费在线| 在线黄色网页| 欧美日韩精品中文字幕一区二区| 噜噜噜噜噜久久久久久91| 中文字幕在线亚洲三区| 亚洲级视频在线观看免费1级| 亚洲成人久久久久| 国产农村妇女精品| 青青草原av在线播放| 国产黄在线观看| 九色精品免费永久在线| 日韩亚洲欧美成人| 日本久久精品视频| 久久精品这里都是精品| 国产米奇在线777精品观看| 91欧美一区二区| 欧美视频一区二区三区…| 亚洲国产精彩中文乱码av在线播放| 日韩在线激情视频| 日本视频久久久| 日韩国产精品一区二区| 中文字幕av一区二区三区谷原希美 | 国内自拍中文字幕| 日韩国产精品亚洲а∨天堂免| 麻豆影院在线观看| 色噜噜成人av在线| 国产69精品久久久久久| yy111111少妇影院日韩夜片 | 精品人妻一区二区三区四区在线 | 91免费看片网站| 在线91免费看| 久久综合视频网| 99亚洲伊人久久精品影院红桃| 很黄很污的网站| 噜噜噜久久亚洲精品国产品麻豆 | 亚洲精品影视| 国产精品欧美经典| 三级精品视频久久久久| 国产欧美自拍视频| 久久青草伊人| 国产成人高清在线| 欧美日韩国产精品专区 | 久久av一区二区三区漫画| 999精彩视频| 日韩欧美激情电影| 97超碰欧美中文字幕| 日韩有码在线电影| 一区二区在线播放视频| 一区二区三区| 中文字幕成人网| 久久成人免费网| 日韩av在线免播放器| 亚洲精品9999| 丁香花在线观看完整版电影| 久久精品99国产精品| 亚洲美女久久久| 国产美女三级视频| 136国产福利精品导航网址应用| 伊人激情综合| 欧美日韩亚洲一区二| 国产精品久久久久久久久久久久久| 在线播放豆国产99亚洲| 国产三级电影在线| 99久久99热这里只有精品| 国产精品不卡一区二区三区| 久久久久久成人| 9久久婷婷国产综合精品性色| 91在线成人| 久久人人97超碰com| 隔壁老王国产在线精品| 免费羞羞视频| 97精品在线| 欧美亚洲国产一卡| 日本一区高清不卡| 蜜桃av在线免费观看| 久久国产电影| 99精品久久99久久久久| 午夜精品久久久久久久99樱桃| 这里只有精品视频| 国产精品激情av在线播放| 国语精品中文字幕| seseavlu视频在线| 亚洲欧美日本国产| 日韩精品极品在线观看| 一区二区三区欧美在线| 国产激情99| 先锋av资源在线| 老鸭窝91久久精品色噜噜导演| 欧美一区二区高清| 日本道在线视频| 香蕉视频一区二区三区| 日本韩国欧美在线| 91国内精品野花午夜精品| 99免费在线观看视频| 国产经典三级在线| 播五月开心婷婷综合| 国产精品永久免费| 成av人片在线观看www| 国产精品国产自产拍高清av | 97影院秋霞午夜在线观看| av不卡在线播放| 粉嫩av免费一区二区三区| 台湾佬中文娱乐久久久| 欧美日韩精品中文字幕| 人妻无码久久一区二区三区免费| 久久神马影院| 91色在线porny| 久久av一区二区| 国产精品毛片av| 精品国产人成亚洲区| 大陆一级毛片| 成人av电影在线观看| 国产麻豆乱码精品一区二区三区 | 亚洲女女做受ⅹxx高潮| 亚洲免费视频播放| 欧美视频亚洲视频| 欧美一区二区三区……| 97在线视频免费观看完整版| 色综合一个色综合亚洲| 男人亚洲天堂网| 久久不射影院| 午夜精品久久久久久不卡8050| 成年人黄色片视频| 久久婷婷久久| 亚洲综合日韩在线| 午夜a一级毛片亚洲欧洲| 欧美成人三级视频网站| 午夜在线观看视频| 中文字幕成人在线观看| 99re在线视频观看| 欧美激情喷水| 成人精品一区二区三区中文字幕 | 亚洲欧洲在线免费| 99视频免费| 欧美国产免费| 久久久国产精品免费| 四虎成人免费在线| av在线免费不卡| 成人羞羞视频免费| 亚洲精品三区| 欧美日韩成人在线一区| 男女午夜激情视频| 免费日韩av片| 国产精品福利小视频| 精品美女一区| 亚洲加勒比久久88色综合| 国模大尺度私拍在线视频| 久久99国产精品尤物| 成人av蜜桃| 免费成人黄色网| 欧美美女操人视频| 黄色免费在线观看网站| 日本一区二区三区在线观看视频| 鲁大师影院一区二区三区| 欧美视频在线观看 亚洲欧| 欧美1o一11sex性hdhd| 成人激情电影在线| 亚洲一区二区三区777| 久久伊人蜜桃av一区二区| 日韩欧美视频网站| 麻豆tv在线播放| 污黄网站在线观看| 中文字幕在线高清|