赞
踩
ASP,PHP,ASPX,JSP,PY,JAVAWEB等环境
IP地址访问可以发现更多的信息同时经常能找到程序源码备份文件和敏感信息,而域名访问只能发现一个文件夹下的所有文件。网站搭建的时候支持IP访问和域名访问,域名访问的时候一般只会指向某个目录,IP访问的时候指向的是根目录。
指定后缀名对应某个文件,访问网站出现遇到不能解析的文件就是中间件可能默认或者添加某些设置导致解析时出现问题。
iis左边网站栏里面右键属性,里面的最上面一排有个目录安全性,有三种防护措施
学校内网和企业内外会出现。会限制外部人员访问内部的网站,限制IP地址,规范访问者的权限。
什么是后门?
后门在安全测试中的实际意义?
通过上次修改文件后缀时放的菜刀asp后门文件获取后门和权限,然后通过菜刀后台管理工具查看网站所有源码,并有权限随意修改
可以修改文件夹的iis来宾用户访问权限来限制后门的权限,但是不能设置一些有脚本要执行的文件。所以绕过思路是要找那些可以执行脚本文件的目录。
文件夹设置相关权限,禁止来宾用户的权限,导致连接的后门看不到任何东西,它属于防护技巧,同时也是安全测试里经常碰到的问题
通过抓取数据包的返回结果,查询搭建平台信息。
WEB服务器也称为HTTP服务器(网页服务器、www服务器、万维网服务器),使用的协议是HTTP或HTTPS。
进入html文件进行编辑,编辑后保存关闭,在服务器中双击该文件,试试是否运行。
设置IP
设置网站存储文件夹→设置权限→确定。
出现新示例网站如图。
设置匿名访问主页。该用户账户是在安装IIS软件时自动创建的。
设置主页顺序。然后就一直确定
进入客户机调试。出现标签与网页内容如同文件设置,说明成功。
基本步骤与发布静态网站一致,网上下载动态网页进行发布,在访问权限设置时,多勾选两项。
设置允许asp运行。
尝试登录后台管理页面。动态网站一般都有后台管理页面,方便运维人员进行管理,该页面一般位于admin子目录下,查看admin子目录下是否有admin、ad_login等文件名的文件,一般是后台管理页面的主页。需要先在服务器端的网站属性设置“启用父路径”,跳过该步骤可能无法访问子文件夹。
在客户端浏览器输入:主机名+域名/admin/admin.asp,域名后是该网站的后台登录主页。
演示案例:
基于中间件的简要识别
抓网站数据包,在response数据包里面可以看见网站搭建平台和中间件信息
基于中间件的安全漏洞
可以通过资料查找中间件漏洞
基于中间件的靶场使用
vulhub靶场上测试Apache漏洞
Web 中间件常见漏洞总结,Vulhub 靶场
网址:https://www.vulhub.org/
总结,Vulhub 靶场
网址:https://www.vulhub.org/
[外链图片转存中…(img-pcncGeV6-1676536599949)]
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。