版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、渗透测试思路技术与方法简述渗透测试过程中常用的信息收集、漏洞测试与利用、漏洞危害以及防护方法。渗透测试思路技术与方法 Presentation Transcriptl 1. 渗透测试技术与方法l 2. 课题介绍 渗透测试技术 渗透测试介绍 信息收集 扫描探测 漏洞利用 深度渗透l 3. 定义: 渗透测试( Penetration Test )是通过 模拟恶意黑客 的攻击方法, 深度 评估网络系统安全的一种非破坏性的 评估方法 。 目的: 让组织机构清晰了解目前网络的 脆弱性 、可能造成的影响,以便采取必要的 防护措施 。 渗透测试介绍l 4. 渗透测试分类 根据渗透对象分类 主机操作系统渗透
2、数据库系统渗透 应用系统渗透 网络设备渗透 根据渗透方法分类 黑盒子 (Black Box) 除了被测试目标的已知公开信息外,不提供任何其他信息 白盒子 (White Box) 已经获取了尽可能多的各种信息l 5. 渗透测试流程 1 、信息收集 域名 /IP 对应关系、 OS 类型、提供的服务端口 2 、扫描探测 3 、漏洞利用 - 获取目标的控制权 4 、继续渗透网络 - 获取更多资源 5 、消灭踪迹,安全退出 / 总结报告 漏洞扫描、漏洞分析、可能被利用的弱点 口令破解、 脚本漏洞 、缓存区溢出、权限提升 不同 Vlan 间渗透、会话劫持、权限提升 清理日志、删除痕迹 / 记录过程、整理数
3、据 基 础 渗 透 深 度 渗 透l 6. 一 . 信息收集 渗透测试技术 渗透测试介绍 信息收集 扫描探测 漏洞利用 深度渗透l 7. 一 . 信息收集 - 流程 信息收集流程 攻击者 目标机构 踩点 信息系统现状剖析图 ! 计划步骤 域名、 IP 段、干系人、入口点 组合分析 工具、手段、技巧 信息采集l 8. 一 . 信息收集 - 分类 域名相关信息 网络地址段 业务系统入口 防火墙、入侵检测系统 各系统上开放的 TCP/UDP 端口 防火墙访问控制机制 各有关系统的细节信息 - 用户名 / 组名、系统旗标、路由表、 SNMP 信息 网络相关 信息 端口 / 服务 信息l 9. 一 .
4、信息收集 - 结果 域名信息 反向域名查询 Email 地址收集 后台管理查询 敏感信息查询l 10. 二 . 扫描探测 渗透测试技术 渗透测试介绍 信息收集 扫描探测 漏洞利用 深度渗透l 11. 二 . 扫描探测 - 分类 扫描探测技术 存活性扫描 漏洞扫描 系统指纹 扫描 端口扫描 获取在线主机列表 获取主机 OS 指纹 系统层扫描 网络层扫描 应用层扫描 获取开放端口 获取协议信息 获取服务 Bannerl 12. 二 . 扫描探测 - 工具演示 端口扫描 系统漏洞扫描 应用安全扫描 攻击者 目标主机l 13. 三 . 漏洞利用 渗透测试技术 渗透测试介绍 信息收集 扫描探测 漏洞利用
5、 深度渗透l 14. 三 . 漏洞利用 - 分类 低版本的 IIS 、 Apache 缺乏补丁的 Windows SQL 注入 跨站脚本 ( 钓鱼攻击 ) 表单漏洞 上传漏洞 网页木马 ( 恶意代码 ) 系统层面 应用层面 网络层面 会话劫持、 ARP 欺骗攻击l 15. 三 . 漏洞利用 -Web 应用主要风险 Web 前端风险视图 风 险 比 例 风 险 类 型l 16. 定义: 攻击者提交恶意 SQL 并得到执行 本质: 由于输入检验不充分,导致非法数据被当做 SQL 执行 特点: 很常见,使用数据库的应用多如牛毛 发生在需要数据库操作的场合,如用户认证、信息检索、数据提交 / 存储等
6、利用 SQL 能够进行的攻击强度,取决于系统连接数据库用户权限的大小 三 . 漏洞利用 - SQL 注入攻击l 17. 三 . 漏洞利用 -SQL 注入场景 1 Web Server DBMS . SELECT * from news where id = 6329 .l 18. Web Server DBMS + union+select+id,pwd,0+from . . SELECT * from news where id = 6329 union select id,pwd,0 from . 三 . 漏洞利用 -SQL 注入场景 1l 19. /login.asp 管理员 正常的场景
7、 : Username: admin Password: 123456 SELECT COUNT(*) FROM Users WHERE username= admin and password= 123456 三 . 漏洞利用 -SQL 注入场景 2 Found 1 result If Count(*) 0 OK Else Disconnect Found 0 result 登录成功! 登录失败! Contrast Database UserName PassWordl 20. 未预料到的结果 Username: OR 1=1 - Password: 1 SELECT COUNT(*) FR
8、OM Users WHERE username= OR 1=1 - and password= 1 /login.asp 攻击者 登录成功! 三 . 漏洞利用 -SQL 注入场景 2 Found 5 result If Count(*) 0 OK Else Disconnect UserName PassWord Contrast Databasel 21. 三 . 漏洞利用 -SQL 注入演示 4. 读取数据 内容 2. 信息枚举 1. 发现漏洞 5. OS 交互 测试 6. OS CMD 执行 3. 数据结构 测试 7. 提升权限 攻击者 目标主机 扫描l 22. 执行任意 SQL 绕过登
9、录鉴权 select * from user where name= or 1=1 篡改系统账号 alter login sa with password=123456 用户隐私外泄 select * from user 系统细节外泄 select * from sys.tables 控制操作系统 xp_cmdshell “net stop iisadmin” 损害硬盘宕机 xp_cmdshell “FORMAT C:” 三 . 漏洞利用 - 总结 SQL 注入危害 本质 :未对用户输入的参数仔细检测就传入 SQL 语句l 23. 三 . 漏洞利用 -SQL 注入防范 数据长度检测 用户输入数
10、据 出错提示 数据类型检测 数据字符检测 否 否 否 “ + % & () ; 代码层防护 应用及数据库层安全配置和权限管理 外层防御 -WAF 合法 合法 合法l 24. 三 . 漏洞利用 - Webshell 攻击 定义: 以 asp 、 php 、 jsp 等网页文件形式存在的一种 命令执行环境 ,也可以将其称做是一种 网页后门 。 作用: 访问 / 创建 / 修改 / 删除 任意目录 上传 / 下载任意文件 执行系统命令 特性: 体积小、隐蔽l 25. 三 . 漏洞利用 - Webshell 入侵演示 目标: 入侵 Web 服务器,获取内部文件,获取网络通信数据 过程: 利用漏洞获取网
11、站后台管理权限 利用漏洞上传并执行 Webshell 利用 Webshell 操控服务器文件系统 嗅探网络敏感数据l 26. 三 . 漏洞利用 - 应用安全常见的误区 使用防火墙和入侵检测设备,网站安全了 ! 安装了最新系统和数据库补丁 , 网站和数据库可以不被攻击 ! 使用防篡改软件,网站一定安全 ! 数据库位于内网,一定不被攻击 ! 安装了防病毒软件,网站就不被挂马 ! 网站被挂马了 , 请马上帮我清掉我就万事大吉 !l 27. 四 . 深度渗透 渗透测试技术 渗透测试介绍 信息收集 扫描探测 漏洞利用 深度渗透l 28. 四 . 深度渗透 - 技术分类 内网渗透技术 会话劫持 捕获敏感信
12、息 内网密码破解 获取权限 远程控制 l 29. 四 . 深度渗透 - 会话劫持 会话劫持 作为中间人参与通信中 改变受害者通信流方向 篡改正常数据,插入恶意链接l 30. 四 . 深度渗透 - DNS 欺骗 DNS 欺骗 客户端请求网站 攻击者 将域名重定向到 0 客户端返回 假冒网银登陆口 攻击结果 : 客户端访问 返回的内容为 0 攻击者 合法用户 0l 31. Web Server Application Server Databases Backend Server/System 安全防护视图 Internet Port Scanning DoS Anti-spoofing Web Server know vulner- abilities Pattern- Based Attacks SQL Injectio
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 接触有害因素企业安全例会制度
- 学校学生食堂安全责任书
- 2026年药学培训试题及答案
- 养老护理员职业道德、饮食、排泄考试试题含答案
- 招投标6种采购方式详细对比表格
- 非煤矿山企业车工检修维修安全操作规程
- 2026年注册化工试题及答案
- 牧草栽培学试题汇-总及答案
- 公路工程交竣工实施细则
- 企业年金管理风险报告
- 预制柱安装方案
- 2025届南水北调东线江苏水源有限责任公司秋季校园招聘9人笔试历年参考题库附带答案详解
- 2026年北京市安全员A证题库(附答案)
- 2026历年高考英语高频词汇短语800词汇编(全国卷真题版)
- (正式版)DB44∕T 2828-2026 城镇燃气安全检查与评估标准
- 2026 文物保护责任监理师《法律法规与工程管理》考试参考题库 800题 -含答案
- 2026年贵州幼儿园教师进城选调考试试题
- Oracle数据库日常维护方案书
- 2025年(数据安全管理员)数据安全管理试题及答案
- 有限空间作业专项施工方案及应急预案
- 希尔顿酒店卫生检查制度
评论
0/150
提交评论