当前位置: 首页 > news >正文

对网站进行打点(不要有主动扫描行为)

什么是打点?

简单来说就是获取一个演习方服务器的控制权限。

目的:

1. 上传一个一句话木马

2. 挖到命令执行

3. 挖到反序列化漏洞

4. 钓鱼

假设对“千峰”网站进行打点:

1. 利用平台

1. 利用各类平台:

天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统

使用平台查找

根据分公司等,其实是在演习方(国护)资产范围内的。因为你带是代表的是千峰集团(只要是带千峰俩字的都属于可打范围),如果你是代表省会级的千峰则其他省会资产就不属于你打点的范围。

 其中首要关注点应放在邮箱以及网址上

 通过公司名字找到官网

使用站长之家等查看是否有cdn,在实际演习中一般都不会去打(绕过cdn费劲还不一定拿下真的的点大概率的打偏)虽然拿下是有分的但是很少很少。不如找其他没有cdn的网站(实际情况就是需要快速打点)

打点的目标:

2.利用备案号:

可以利用备案号可以比如前方有-1,-2 的网站找到其他的资产。

2. 利用小工具webfind

1.  利用命令获取IP

2. 借助工具(web查找器的一个小工具)

扫描C段:简单讲就是赌你同一网段下有其他资产。

 3. 使用 oneforall工具

问题:

怎么打点?

1. 通过天眼查找到所属公司的官网,通过备案号 拿到其他同属于一个公司的网站。

2. 可以尝试找他的C段,通过域名查到IP以后,查到同C段下的其他资产,一旦有网站标题和参与方/主域一样,那么可以尝试针对这个网段渗透测试。(天眼查)

 

http://www.lryc.cn/news/285753.html

相关文章:

  • 502. IPO(贪心算法+优先队列/堆)
  • 设计模式篇---中介者模式
  • 双端Diff算法
  • react+antd,Table表头文字颜色设置
  • 2024年1月18日Arxiv最热NLP大模型论文:Large Language Models Are Neurosymbolic Reasoners
  • 服务限流实现方案
  • 【RTOS】快速体验FreeRTOS所有常用API(1)工程创建
  • Red Hat Enterprise Linux 8.9 安装图解
  • vcruntime140.dll文件修复的几种常见解决办法,vcruntime140.dll丢失的原因
  • SpringCloud Alibaba 深入源码 - Nacos 分级存储模型、支撑百万服务注册压力、解决并发读写问题(CopyOnWrite)
  • 算法训练营Day45
  • 【Redis漏洞利用总结】
  • SPI 动态服务发现机制
  • 【C++进阶07】哈希表and哈希桶
  • Go 语言实现冒泡排序算法的简单示例
  • JAVA 学习 面试(五)IO篇
  • vue3相比vue2的效率提升
  • web terminal - 如何在mac os上运行gotty
  • 机械设计-哈工大课程学习-螺纹连接
  • ai绘画|stable diffusion的发展史!简短易懂!!!
  • 水塘抽样算法
  • easyui渲染隐藏域<input type=“hidden“ />为textbox可作为分割条使用
  • 100天精通Python(实用脚本篇)——第113天:基于Tesseract-OCR实现OCR图片文字识别实战
  • Go七天实现RPC
  • Elasticsearch:和 LIamaIndex 的集成
  • QT基础篇(14)QT操作office实例
  • 重拾计网-第四弹 计算机网络性能指标
  • 【Vue】Vue 路由的配置及使用
  • 网络安全事件分级指南
  • uniapp组件库SwipeAction 滑动操作 使用方法