一、信息搜集(这个是先决条件了,一般成败就在于这里)

主要对于子域名(2级、3级、4级);管理员(工作人员、运维、其他有权限的,程序员)

IP段收集(不过现在CDN较多,能获取真实IP可以说是对下一步的检查工作有巨大的帮助)

邮件收集(工作人员、运维、其他有权限的)对于一般比较大型的网站都有自己的mail邮局,可以尝试爆破)

程序员信息(可以尝试渗透程序员PC机,大多数程序员本机都有源代码备份)

二、漏洞测试(如果真是大型网站,web层应该无解)

sql检测(对于一个大型网站而言,如果存在sql注入都是分站,也不排除cookie,post各种类型注射

xss检测(这个还比较可以,但是一般后台内网或者403,如果能获取源码也可以构造csrf)

文件上传(一般在上传头像,或者上传图片,附件等地方但是一般文件保存地方都没有脚本执行权限[PS:如果有,那就尝试提交html,js,swf等可执行的文件来还原xss)

暴力破解(这个先天条件来自于信息搜集,如果信息搜集不全,还爆破个毛啊?)

端口扫描(如果memcache,redis,Hadoop,暴露在外网岂不是更好?)

三、社工(费时间)

如果信息搜集的好,那么社工也就轻松多了

四、第三方安全

dns提供商,域名提供商,统计提供商

五、对于前面的都不起效,那么也就只有物理渗透了

混进公司,种马,然后。。。

六、内网渗透

在第二个步骤中,已经获取了权限,那么接下来就可以进行内网渗透了。

学学猪猪侠在内网里使用curl进行web扫描也是不错的选择啊。。
 
其实我也是想着写的,有什么不足的地方欢迎大家讨论

暴暴

vpn和邮箱,大公司人员太多,总有几个马大哈。

收集员工账号,然后vpn肉口令爆破一般很有效

还有邮箱弱口令……
 
逻辑问题导致的越权访问和任意密码重置也值得一试...
 
大型网站一般2级,3级子域名,没有多少人管

从子网站入侵在到内网渗透

绿帽子

VPN很关键

C段嗅探未尝不可?

啦绯哥

VPN、MAIL、CRM这几个是硬伤,最好挑业务人员下手,百发百中!

笔墨

查域名和子域名的IP段挨着搞

从员工,客服,下手也不错..这些人是硬伤!

汇文Libsys图书管理系统全版本权限绕过+getshell的更多相关文章

  1. JAVA图书管理系统汇总共27个

    好多人都在搜索图书管理系统,感觉这个挺受欢迎的,所以整理了一系列的图书管理系统,让大家选择.java图书馆管理系统[优秀毕业设计论文+源码]http://down.51cto.com/data/683 ...

  2. JAVA图书管理系统汇总共27个[转]

    java图书馆管理系统[优秀毕业设计论文+源码]http://down.51cto.com/data/68350java+sql server图书管理系统 http://down.51cto.com/ ...

  3. python 全栈开发,Day77(图书管理系统)

    一.图书管理系统 完整代码链接: https://github.com/py3study/bms_multi 本项目使用session来实现一个简单的图书管理系统 未登录不允许访问后台: 直接访问后台 ...

  4. 在Django中使用ORM创建图书管理系统

    一.ORM(对象关系映射) 很多语言的web框架中都有这个概念 1. 为什么要有ORM? 1. 写程序离不开数据,要使用数据就需要连接数据库,但是不同的数据库在sql语句上(mysql,oracle等 ...

  5. Django——图书管理系统

    基于Django的图书管理系统 1.主体功能 1.列出图书列表.出版社列表.作者列表 2.点击作者,会列出其出版的图书列表 3.点击出版社,会列出旗下图书列表 4.可以创建.修改.删除 图书.作者.出 ...

  6. Node操作MongoDB并与express结合实现图书管理系统

    Node操作MongoDB数据库 原文链接:http://www.xingxin.me/ Web应用离不开数据库的操作,我们将陆续了解Node操作MongoDB与MySQL这是两个具有代表性的数据库, ...

  7. 11 基于django的图书管理系统 多表

    1.需求 作业需求:1.列出图书列表.出版社列表.作者列表2.点击作者,会列出其出版的图书列表3.点击出版社,会列出旗下图书列表4.可以创建.修改.删除 图书.作者.出版社 踩分点:1.满足需求1,2 ...

  8. 偏执的iOS逆向研究员:收集全版本的macOS iOS+越狱+内核调试

    Intro 虽然“只有偏执狂才能够生存”这句话已经被假药停给毁了,但是作为一只有逼格的高大上的iOS逆向分析研究员,难道如果有现成的macOS/iOS全版本镜像可以下载并且无限“漫游”,难道你就不想来 ...

  9. 图书管理系统(Java实现,十个数据表,含源码、ER图,超详细报告解释,2020.7.11更新)

    图书管理系统数据库设计实验报告 文章目录 更新日志 1.概述 2.需求分析 2.1需要实现的功能 2.2业务流程图 2.2.1学生流程图 2.2.2管理员流程图 2.2.3超级管理员流程图 2.3功能 ...

随机推荐

  1. U3D assetbundle加载

    using UnityEngine; using System.Collections; public class testLoadFromAB : MonoBehaviour { IEnumerat ...

  2. git流程及操作

    一.git认识 git是什么?Git是目前世界上最先进的分布式版本控制系统 二.git安装 三.git创建本地库 1.首先选择e盘新建一个文件夹如douban 2.点击鼠标右键,执行Git Bash ...

  3. Asp.net用户控件和委托事件

    在Asp.net系统制作过程中,门户类型的网站,我们可以用DIV+CSS+JS+Ajax全部搞定,但是一旦遇到界面元素比较复杂的时候,还是UserControl比较方便一些,各种封装,各种处理,然后拖 ...

  4. CSS 动画之九-会呼吸的信封

    新年已经到来,各个网站都举办着各种不同类型的活动,'会呼吸的信封'有可能就是你遇到的其中一种.其实就是一个信封的样式,在封口处加上开合开合的动画效果,吸引用户去打开这个信封,点击后可能会送红包,优惠券 ...

  5. 北京联想招聘-Android高级工程师(5-7年) 加入qq 群:220486180 或者直接在此 留言咨询

    Job ID #: 47979 Position Title: 高级Android开发工程师 Location: CHN-Beijing Functional Area: Research/Devel ...

  6. swift第二季高级语法

    一.类和结构体 二.属性 三.方法 四.下标 五.继承和扩展 六.初始化和反初始化

  7. abstract virtaul override new 及多态

    abstract abstract 修饰符可以和类.方法.属性.索引器及事件一起使用.在类声明中使用 abstract 修饰符以指示某个类只能是其他类的基类.标记为抽象或包含在抽象类中的成员必须通过从 ...

  8. sql server快速删除整个数据库表和存储过程

    情况:在远程数据库删除表执行太慢,表过多,数据库无权删除 结果:保留空数据库 方法:利用sql语句,查询网络文摘解决. 说明: 有些有约束,不能直接delete,需要先删除所有约束,语句: DECLA ...

  9. am,pm时间转换

    写在前面 最近遇到的一个问题,在英文操作系统上,获取到的时间是带am或者pm的.但是数据库是datetime类型,存储的时候竟然都变成0000-00-00 00:00:00.但是在中文操作系统上又是正 ...

  10. go语言指针符号的*和&

    先看一段代码 先放一段代码,人工运行一下,看看自己能做对几题? package main import "fmt" func main() { var a int = 1 var ...