当前位置:主页>资 讯>安全动态>

云安全服务漫谈(2)

  链接搜索

  目标网站所在的服务器可能有其他具有弱点的网站,可以进行迂回入侵,而且可以发现某些隐含的信息。

  信息收集

  确定目标的域名和相关的网络信息。

  Whois查询,通过Whois数据库查询可以得到以下的信息:

  注册机构:显示相关的注册信息和相关的Whois服务器

  机构本身:显示与某个特定机构相关的所有信息

  域名:显示与某个特定域名相关的所有信息

  网络:显示与某个特定网络或单个IP地址相关的所有信息

  联系点:显示与某位特定人员相关的所有信息

  ……

  利用ARIN数据库查询某个域名所对应的网络地址分配信息

  知道了目标所在的网络,可以进行迂回渗透,寻找薄弱点,进入目标网络,然后再攻击目标。

  DNS信息查询

  域名系统允许把一个DNS命名空间分割成多个区,各个区分别保存一个或多个DNS域的名字信息。

  区复制和区传送:DNS服务器之间是采用区传送的机制来同步和复制区内数据的。区传送的安全问题不在于所传输的域名信息,而在于其配置是否正确。因为有些域名信息当中包含了不应该公开的内部主机和服务器的域名信息。

  网络扫描

  使用漏洞扫描工具和定制的脚本工具对客户应用系统进行扫描,发现存在的明显安全漏洞。大多数网络攻击者就是使用这种简便快捷的方式来收集被攻击系统的相关信息,从而有针对性对系统进行攻击。

  获取进一步信息

  从这一步可以得到比之前更多更具体的有用信息,例如:帐户信息等。

  2、渗透测试阶段

  WEB测试

  现在的入侵事件,攻击WWW居多,原因也很简单,那就是程序员在编写WEB脚本程序时根本不注重安全因素,导致了上传shell、提升权限之类的严重后果,入侵渗透测试主要通过以下几个方面进行测试:

  搜索SQL注入点;

  搜索特定目录和文件,例如:上传程序文件;

  寻找管理员登陆网页,进行弱口令登陆、暴力破解登陆或SQL饶过登陆等入侵方式;

  寻找WEB程序的源代码,进行漏洞挖掘,主要涉及的漏洞类型有:SQL注入、跨站脚本、文件包含漏洞、目录跳转漏洞、以脚本文件格式保存错误日志漏洞,上传漏洞等。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部