XiaodiSec day008 Learn Note 小迪渗透学习笔记

devtools/2024/9/22 16:33:56/

XiaodiSec day008 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

获取目标的服务厂商

获得目标的网络架构

  • 外网
  • 内网

访问外网ip, 交换机将数据交给内网
映射反向代理

应用协议&内网资源
同一网段的ip也可能是目标的资产

扫外网ip,扫不到
原因可能是web服务器在内网中
多在企业或学校中使用这种网络结构

端口就是服务

博客:端口渗透

工具: nmap, masscan
在kali中自带

旁注
目标ip下有多个域名,对应多个网站,若目标没有安全测试头绪,尝试通过旁站获得权限
可在网络上查询

C段
在整个网段中涉及的所有协议

ip反查,是通过ip查域名

CDN
一种访问加速手段

超级ping

判断waf
看图识别waf
工具扫描waf图片的关键字,识别出waf厂商
工具:https://github.com/EnableSecurity/wafw00f
需要安装

在fofa 上搜,使用wafw00f 验证

在wafw00f上检测具有局限性,例如大厂有自主的安全产品,检测难度较大

负载均衡
识别插件
工具:lbd
在kali中有集成
如果发现负载均衡就会有显示
大网站一般有负载均衡,在某台服务器中断服务后,方便使用其他服务器分担流量

防火墙
分为

  • 系统防火墙
  • 硬件防火墙

内网情况需要分析
使用nmap可以识别默认防火墙


http://www.ppmy.cn/devtools/4909.html

相关文章

javaWeb项目-智能仓储系统功能介绍

项目关键技术 开发工具:IDEA 、Eclipse 编程语言: Java 数据库: MySQL5.7 框架:ssm、Springboot 前端:Vue、ElementUI 关键技术:springboot、SSM、vue、MYSQL、MAVEN 数据库工具:Navicat、SQLyog 1、JSP技术 JSP(Jav…

【InternLM 实战营第二期笔记】LMDeploy 量化部署 LLMVLM实战

Huggingface与TurboMind介绍 Huggingface HuggingFace是一个高速发展的社区,包括Meta、Google、Microsoft、Amazon在内的超过5000家组织机构在为HuggingFace开源社区贡献代码、数据集和模型。可以认为是一个针对深度学习模型和数据集的在线托管社区,如…

系统分析与设计(2)

电子商务(e-commerce) 电子业务(e-business) 数据(Data) 信息(Information) 知识(Knowledge) 知识产权管理(knowledge Asset Management&#xff…

Unity地形关联出错的解决办法以及地形深度拷贝

问题 最近发现unity地形系统的一个bug,导入的场景地形数据关联错乱了,关联到别的场景的地形数据了,meta替换了也没用,不清楚它具体是怎么关联的。 看下面的案例: 可以看到正常这个场景的地形数据应该关联的是Scene_E…

设计模式知识总结

单例模式 懒汉式 线程不安全的懒汉单例 class singleton { private:singleton() {}static singleton *p; public:static singleton *instance();void st(); }; singleton *singleton::p nullptr; singleton* singleton::instance() {if (p nullptr)p new singleton();re…

【AIGC】文本与音频生成引领行业革新

AIGC技术崛起 一、AIGC技术概述二、文本生成:结构化与创作型并进三、实例与代码解析四、音频生成:语音合成技术大放异彩五、结语 在科技的浪潮中,人工智能与大数据的结合不断推动着时代的进步。其中,AIGC(Artificial I…

Oracle imp导入数据后中文乱码

表注释和存储过程中文变成问号的问题很可能是由于字符集不匹配所导致的。在导入过程中,Oracle 数据库会使用数据库的默认字符集来解释文本数据。如果导入的数据中包含了其他字符集的数据,特别是 UTF-8 或其他非默认字符集的数据,那么就可能导…

【Linux】详解如何利用共享内存实现进程间通信

一、共享内存(Shared Memory)的认识 共享内存(Shared Memory)是多进程间共享的一部分物理内存。它允许多个进程访问同一块内存空间,从而在不同进程之间共享和传递数据。这种方式常常用于加速进程间的通信,因…