http://159.75.16.25:82/index.php?id=1 找到flag

①使用御剑对该网址进行扫描没有敏感网站,使用burpsuite也抓不到包。

②打开该网址

③在sqlmap中使用—current-db 查询所在数据库。获取到note数据库。

③获取note数据库中的表

④获取fl4g表中的值

⑤获取column中的flag值

6、请描述如何对一个网站进行渗透测试,并且有哪些风险需要进行规避?

①确定目标

②进行信息收集

1.获取注册者的邮箱电话等,获取域名的whois信息

2.查看服务器旁站以及子域名站点

3.查看服务器操作系统版本,根据已知的版本查看已知的漏洞

4.查看IP,对IP进行端口扫描,响应的端口进行漏洞探测

5.扫描网站目录结构,查看是否有敏感文件

6.进一步探测网站的信息,后台,敏感文件

7.扫描网站目录结构、爆出后台等

8.查看传输协议,通用的漏洞,源码等

③进行漏洞扫描

1.浏览网站,查看网站规模,功能,特点等

2.对端口、弱口令、目录进行扫描

3.使用攻击手段等,如XSS注入、SQL注入、命令注入、暴力破解,最后使用漏扫工具等。

④进行漏洞利用---利用以上的种种方式拿到webshall,及其他权限

⑤提升权限--提权服务器

⑥进行日志清理

⑦撰写渗透测试报告

需要规避的风险:在授权书签完后开始进行渗透

做好数据备份,避免业务高峰期测试,尤其是扫描行为

测试时多沟通,危险操作尽量避免

敏感操作提前进行报告,高危漏洞验证复现提前声明

测试期间不要做会影响系统正常运行的操作,如:重启、修改配置等操作。

<template> <div class="feedback-icon"> <svg xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" width="19.1422119140625" height="18.640625" viewBox="0 0 19.1422119140625 18.640625" fill="none"> <path d="M16.625 4.89062C16.3125 4.89062 16.125 5.14062 16.125 5.39062L16.125 16.1406C16.125 16.7031 15.6875 17.1406 15.125 17.1406L2.5625 17.1406C2 17.1406 1.5625 16.7031 1.5625 16.1406L1.5625 3.51562C1.5625 2.95312 2 2.51562 2.5625 2.51562L12.75 2.51562C13.0625 2.51562 13.25 2.26562 13.25 2.01562C13.25 1.76562 13 1.51562 12.75 1.51562L2.5625 1.51562C1.4375 1.51562 0.5 2.45312 0.5 3.51562L0.5 16.1406C0.5 17.2656 1.4375 18.1406 2.5625 18.1406L15.125 18.1406C16.25 18.1406 17.1875 17.2656 17.1875 16.1406L17.1875 5.39062C17.125 5.07812 16.9375 4.89062 16.625 4.89062ZM9 6.57812L3.5625 6.57812C3.25 6.57812 3.0625 6.82812 3.0625 7.07812C3.0625 7.32812 3.3125 7.57812 3.5625 7.57812L9 7.57812C9.31249 7.57812 9.49999 7.32812 9.49999 7.07812C9.49999 6.76562 9.24999 6.57812 9 6.57812ZM3.0625 10.5781C3.0625 10.8281 3.3125 11.0781 3.5625 11.0781L12.5625 11.0781C12.875 11.0781 13.0625 10.8281 13.0625 10.5781C13.0625 10.3281 12.8125 10.0781 12.5625 10.0781L3.5625 10.0781C3.3125 10.0781 3.0625 10.3281 3.0625 10.5781ZM18.5 0.640625C18.3125 0.453125 18 0.453125 17.75 0.640625L11.375 6.95312C11.1875 7.14062 11.1875 7.45312 11.375 7.64062C11.5625 7.82812 11.875 7.82812 12.125 7.64062L18.5 1.32812C18.6875 1.14062 18.6875 0.828125 18.5 0.640625Z" stroke="rgba(255, 255, 255, 1)" stroke-width="1" fill="#FFFFFF"></path> </svg> </div> <div class="feddback-content"> <button type="button" class="closeit"></button> <h1>文档反馈</h1> <form> <p> <span>问题类型(多选)</span> <label><input type="checkbox" value="错别字、拼写错误" /></label> <label><input type="checkbox" value="链接跳转有问题" /></label> <label><input type="checkbox" value="文档和实操过程不一致" /></label> <label><input type="checkbox" value="文档难以理解" /></label> <label><input type="checkbox" value="建议或其它" /></label> </p> <p> <span>问题描述</span> <textarea type="text"></textarea> //此处改为富文本框,主要包含文字+问题截图 </p> <p> <button type="button" class="btn cancel">取消</button> <button type="button" class="btn confirm">提交返馈</button> </p> </form> </div> </template> <script setup> </script> 分析上述代码,完善代码与功能
最新发布
08-21
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值