在线免费观看麻豆_国产+日韩+欧美_欧美色插_国产无限免费av在线播放_夜色阁亚洲一区二区三区_亚洲男女羞羞无遮挡久久丫

網站滲透測試中的漏洞信息搜集介紹
  • 更新時間:2025-05-11 19:04:54
  • 開發經驗
  • 發布時間:3年前
  • 502

快到十二月中旬了,很多滲透測試中的客戶想要知道如何搜集這些漏洞信息和利用方式的檢測,再次我們Sine安全的工程師給大家普及下如何發現漏洞以及如何去獲取這些有用的信息來防護自身的網站項目平臺安全,把網站安全風險降到最低,使平臺更加安全穩定的運行下去。


威脅情報(Threat Intelligence)一般指從安全數據中提煉的,與網絡空間威脅相關的信息,包括威脅來源、攻擊意圖、攻擊手法、攻擊目標信息,以及可用于解決威脅或應對危害的知識。廣義的威脅情報也包括情報的加工生產、分析應用及協同共享機制。相關的概念有資產、威脅、脆弱性等,具體定義如下。


6.3.2. 相關概念

資產(Asset):對組織具有價值的信息或資源

威脅(Threat): 能夠通過未授權訪問、毀壞、揭露、數據修改和或拒絕服務對系統造成潛在危害的起因,威脅可由威脅的主體(威脅源)、能力、資源、動機、途徑、可能性和后果等多種屬性來刻畫

脆弱性 / 漏洞(Vulnerability): 可能被威脅如攻擊者利用的資產或若干資產薄弱環節

風險(Risk): 威脅利用資產或一組資產的脆弱性對組織機構造成傷害的潛在可能

安全事件(Event): 威脅利用資產的脆弱性后實際產生危害的情景


6.3.3. 其他

一般威脅情報需要包含威脅源、攻擊目的、攻擊對象、攻擊手法、漏洞、攻擊特征、防御措施等。威脅情報在事前可以起到預警的作用,在威脅發生時可以協助進行檢測和響應,在事后可以用于分析和溯源。

常見的網絡威脅情報服務有黑客或欺詐團體分析、社會媒體和開源信息監控、定向漏洞研究、定制的人工分析、實時事件通知、憑據恢復、事故調查、偽造域名檢測等。

為了實現情報的同步和交換,各組織都制定了相應的標準和規范。主要有國標,美國聯邦政府標準等。

在威脅情報方面,比較有代表性的廠商有RSA、IBM、McAfee、賽門鐵克、FireEye等。


風險控制

6.4.1. 常見風險

會員

撞庫盜號

賬號分享

批量注冊

視頻

盜播盜看

廣告屏蔽

刷量作弊

活動

薅羊毛

直播

掛站人氣

惡意圖文

電商

惡意下單

訂單欺詐

支付

洗錢

惡意下單

惡意提現

其他

釣魚郵件

惡意爆破

短信轟炸

安全加固


6.5.1. 網絡設備

及時檢查系統版本號

敏感服務設置訪問IP/MAC白名單

開啟權限分級控制

關閉不必要的服務

打開操作日志

配置異常告警

關閉ICMP回應


6.5.2. 操作系統

6.5.2.1. Linux

無用用戶/用戶組檢查

敏感文件權限配置

/etc/passwd

/etc/shadow

~/.ssh/

/var/log/messages

/var/log/secure

/var/log/maillog

/var/log/cron

/var/log/spooler

/var/log/boot.log

日志是否打開

及時安裝補丁

開機自啟

/etc/init.d

檢查系統時鐘


6.5.2.2. Windows

異常進程監控

異常啟動項監控

異常服務監控

配置系統日志

用戶賬戶

設置口令有效期

設置口令強度限制

設置口令重試次數

安裝EMET

啟用PowerShell日志


限制以下敏感文件的下載和執行

ade, adp, ani, bas, bat, chm, cmd, com, cpl, crt, hlp, ht, hta, inf, ins, isp, job, js, jse, lnk, mda, mdb, mde, mdz, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shs, url, vb, vbe, vbs, wsc, wsf, wsh, exe, pif

限制會調起wscript的后綴

bat, js, jse, vbe, vbs, wsf, wsh


6.5.3. 應用

6.5.3.1. FTP

禁止匿名登錄

修改Banner


6.5.3.2. SSH

是否禁用ROOT登錄

是否禁用密碼連接


6.5.3.3. MySQL

文件寫權限設置

用戶授權表管理

日志是否啟用

版本是否最新


6.5.4. Web中間件

6.5.4.1. Apache

版本號隱藏

版本是否最新

禁用部分HTTP動詞

關閉Trace

禁止 server-status

上傳文件大小限制

目錄權限設置

是否允許路由重寫

是否允許列目錄

日志配置

配置超時時間防DoS


6.5.4.2. Nginx

禁用部分HTTP動詞

禁用目錄遍歷

檢查重定向配置

配置超時時間防DoS


6.5.4.3. IIS

版本是否最新

日志配置

用戶口令配置

ASP.NET功能配置

配置超時時間防DoS


6.5.4.4. JBoss

jmx console配置

web console配置

6.5.4.5. Tomcat

禁用部分HTTP動詞

禁止列目錄

禁止manager功能

用戶密碼配置

用戶權限配置

配置超時時間防DoS

蜜罐技術


6.6.1. 簡介

蜜罐是對攻擊者的欺騙技術,用以監視、檢測、分析和溯源攻擊行為,其沒有業務上的用途,所有流入/流出蜜罐的流量都預示著掃描或者攻擊行為,因此可以比較好的聚焦于攻擊流量。


蜜罐可以實現對攻擊者的主動誘捕,能夠詳細地記錄攻擊者攻擊過程中的許多痕跡,可以收集到大量有價值的數據,如病毒或蠕蟲的源碼、黑客的操作等,從而便于提供豐富的溯源數據。


但是蜜罐存在安全隱患,如果沒有做好隔離,可能成為新的攻擊源。


6.6.2. 分類

按用途分類,蜜罐可以分為研究型蜜罐和產品型蜜罐。研究型蜜罐一般是用于研究各類網絡威脅,尋找應對的方式,不增加特定組織的安全性。產品型蜜罐主要是用于防護的商業產品。


按交互方式分類,蜜罐可以分為低交互蜜罐和高交互蜜罐。低交互蜜罐模擬網絡服務響應和攻擊者交互,容易部署和控制攻擊,但是模擬能力會相對較弱,對攻擊的捕獲能力不強。高交互蜜罐


6.6.3. 隱藏技術

蜜罐主要涉及到的是偽裝技術,主要涉及到進程隱藏、服務偽裝等技術。

蜜罐之間的隱藏,要求蜜罐之間相互隱蔽。進程隱藏,蜜罐需要隱藏監控、信息收集等進程。偽服務和命令技術,需要對部分服務進行偽裝,防止攻擊者獲取敏感信息或者入侵控制內核。數據文件偽裝,需要生成合理的虛假數據的文件。


6.6.4. 識別技術

攻擊者也會嘗試對蜜罐進行識別。比較容易的識別的是低交互的蜜罐,嘗試一些比較復雜且少見的操作能比較容易的識別低交互的蜜罐。相對困難的是高交互蜜罐的識別,因為高交互蜜罐通常以真實系統為基礎來構建,和真實系統比較近似。對這種情況,通常會基于虛擬文件系統和注冊表的信息、內存分配特征、硬件特征、特殊指令等來識別,如果對滲透測試有需求的朋友可以去問問專業的網站安全維護公司來預防新項目上線所產生的安全問題,國內做的比較好的公司推薦Sinesafe,綠盟,啟明星辰等等都是比較不錯的。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8730.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 欧美黄在线观看_你懂的91_欧美激情aaaa_xxxx内射美国老太太_91国内视频在线观看_欧美一级一区_免费国产精品久久久久久_日本tubesex人妻 | 无码aⅴ一区二区三区_亚洲色欲色欲欲WWW在线_国产a国产片_一一高清视频在线观看_四虎影库久免费视频_人妻少妇精品视频专区_国产在线精品免费一区_国产视频综合网 | 中文无码vr最新无码av专区_成人A片色情免费观看_成人无码网WWW在线观看_精品久久久久一区二区_欧美大奶在线_成年人免费小视频_免费人成在线观看视频高潮_欧美大片aaa | 久久精品人妻中文系列_国产又爽又大又黄A片图片_久久久久久久影视_欧美一区二区三区成人精品_欧美精品一区二区三区久久_亚洲精品91天天久久人人_91视视频在线观看入口直接观看_老妇xxxxx | 亚洲a∨无码一区二区三区_亚洲av片不卡无码天堂_日本韩国在线视频_国产影视一区二区三区_国产精品亚洲一区二区三区天天看_色综合天天综合天天更新_精品在线你懂的_在线观看www. | 欧美14一16sex性处_精品无码AV一区二区三区不卡_国产人妻久久精品二区三区特黄_福利视频欧美一区二区三区_日本丰满熟妇有毛_超碰在线视屏_国产自产V一区二区三区c_欧美18videos极品 | 国产综合无码一区二区色蜜蜜_theav免费观看_久久久中文字幕_久久久久久免费毛片精品_上海富婆按摩高潮不断_人人看超碰_天天澡天天操_97色偷偷 | 女女百合互慰av网站_婷婷去俺也去_国产成人黄色_国外b2b网站毛片_2020久久天天躁狠狠躁夜夜_在线cosplay福利视频_av在线播放亚洲_成人av无码国产在线观看 | 老寡妇一区二区三区猛交xxx_久久丫忘忧草产品_在线播放国产区_天天草天天干天天_精品视频国产一区_午夜视频h_久久看视频_久久精品日韩按摩中文字幕 | 亚洲最大成人免费视频_日本极品少妇XXXX_九色精品91_AV无码精品一区二区三区四区_亚洲精品美女久久久久99_人人色在线视频播放_久久激情av_国产成人a亚洲精品 | 欧美黄在线观看_你懂的91_欧美激情aaaa_xxxx内射美国老太太_91国内视频在线观看_欧美一级一区_免费国产精品久久久久久_日本tubesex人妻 | 中文字幕无码久久精品青草_狠狠躁天天躁中文字幕无码_公粗挺进了我的密道在线播放贝壳_蜜臀AV无码人妻精品_免费a在线看_国产精品人妻无码久久青草_正在播放国产第九十二_777cc成人 | 99视频网站_精品久久亚洲中文字幕_亚洲不卡高清免V无码屋_久久精品日_午夜美女国产毛片福利视频_free欧美日韩免费在线观看_久久久久久亚洲精品不卡4k岛国_涩涩小视频 | 成人一二三区_五月天狠狠干_99热播在线_久久久久亚洲AV综合波多野结衣_黄色av免费在线播放_久热成人_免费人成视频在线视频网站_97久久天天综合色天天综合色hd | 最新综合精品亚洲网址_粉嫩绯色av一区二区在线观看_91视频插插插_日日操爱视频_久久精品牌麻豆国产大山_久久精品视频网_日韩精品一区二区在线观看视频_亚洲精品一区二区三天美 | 女同免费观看码_法国精品熟妇多毛bhd_国产精品伊人影院_国产精品∧V在线观看_日本肥老太肥506070_国产精品久久久久久婷婷_谁有毛片_四虎影视免费观看 | 丰满人妻久久中文字幕免费_亚洲男女羞羞无遮挡久久丫_韩国三级毛片_美女啪啪网站又黄又免费_丰满人妻一区二区三区av猛交_中文字幕在线网站_亚洲.欧美.在线视频_欧产日产国产精品 | 久久久国产视频91_亚洲国产AV美女网站_蜜臀av在线一区二区三区_超碰伊人久久_国产高清狼人香蕉在线_国产成人亚洲在线观看_亚洲欧美一级久久精品国产特黄_91pro国产福利网站www | 7777久久香蕉成人影院_日韩人妻熟女中文字幕A美景之屋_wwwjizz欧美_日韩a免费_夜夜躁恨恨躁爱躁_亚洲成在人线AV无码_久久国内免费视频_用舌头去添高潮无码视频 | 久久成人免费观看_4虎海外永久域站_黄色一类片_免费视频久久久_色欲人妻AAAAAAA无码_国产嫖妓一区二区三区麻豆_色综合久久中文_日本精品福利 国产精品久久久久久久福利竹菊_久久激情小视频_国产伦精品一区二区三区视频黑人_久久精品无码午夜福利理论片_久色成人在线_色婷婷久久综合中文久久_成人欧美一区二区三区黑人免费_国产高潮a片羞羞视频涩涩 | 午夜国产福利_喷水久久_欧美黑人喷潮水xxxx_亚洲久久久久久久_欧美色综合网站_av免费提供_亚洲av永久无码天堂网小说区_日韩午夜视频在线 | sifangtv在线视频_久久精品av麻豆的观看方式_国产专区国产AV_国模少妇无码一区二区三区_久久无码专区国产精品S_毛片爱爱_色天天av_亚洲国产69 | 欧美午夜一区二区三区精美视频_亚洲艳妇_四虎影院观看_久久免费视频观看_成人中文网_狠狠色噜噜狠狠狠狠色综合久AV_ai杨幂被弄高潮在线看_亚洲制服丝袜欧美 | 狠狠操综合_99热这里只有精品5_国产aⅴ精品_日本在线视频www色_97夜夜澡人人波多野结衣_欧美一级一区二区三区_国产精品自拍系列_日韩精品免费综合视频在线播放 | 成人一二三区_五月天狠狠干_99热播在线_久久久久亚洲AV综合波多野结衣_黄色av免费在线播放_久热成人_免费人成视频在线视频网站_97久久天天综合色天天综合色hd | 西西人体www44rt大胆高清_A级毛片毛片免费观看丝瓜_日日鲁鲁鲁夜夜爽爽狠狠视频97_久久夜色精品国产亚洲_国产一区二区三区看片_超黄毛片_宅男噜66免费看网站_麻豆传媒免费网站 | 亚洲欧美高清_被猛男伦流澡到高潮h麻豆_欧美人成在线观看ccc36_91亚洲福利视频_国产区91_免费日韩网站_玖玖精品视频_免看一级a毛片一片成人不卡 | 麻豆传媒tv_小嫩模无套内谢第一次_人成精品_国产婷婷精品AV在线_亚洲熟妇av午夜无码不卡_国产一大二大不卡专区_明星一级毛片_人人看人人干 | 精品嫩草_无码爆乳超乳中文字幕在线_超碰在线99_av中出_亚洲高清视频在线观看_顶级少妇做爰高潮_黄色一级片免费网站_AV天堂久久天堂色综合 | 色婷婷91_亚洲第一狼人伊人AV_国产一区二区免费在线播放_少妇裸体长淫交视频免费观看_日本久久久免费高清_粉嫩91精品久久久久久久99蜜桃_日本韩国在线观看_国产精品久久久久久久久久大牛 | 麻豆精品A片免费观看_日本黄色片xxxx_综合久久综合_色综合久久中文字幕无码_国内国外日产一区二区_乱中年女人伦视频国产_国产AV国片精品JK制服丝袜_欧美最猛性xxx | 永久av在线免费观看_后入内射国产一区二区_国产xxxxx精品av青椒_国产网红福利视频一区二区_成人福利在线播放_99视频_国产精品一区二区在线观看99_97视频一二区 | 亚洲国产精品无码久久久久久曰_91极品反差在线_9999国产精品_99情趣网视频_国产欧美呀洲一区二区_久久亚洲精品无码AV大香_视频免费视频_美女高潮一区二区三区 | 日韩女优一区二区三区_久久久久亚洲AV片无码V_日本国产一区_久久精品国产国产精品四凭_成av免费大片黄在线观看_日韩天堂一区_福利网站视频_国产精品人人妻人人爽久久 | 女女百合互慰av网站_婷婷去俺也去_国产成人黄色_国外b2b网站毛片_2020久久天天躁狠狠躁夜夜_在线cosplay福利视频_av在线播放亚洲_成人av无码国产在线观看 | 国产区av_国产91成人精品亚洲精品_国产aⅴ一区二区_青青草手机视频_久久久SS麻豆欧美国产日韩_久久亚洲欧洲国产精品一区二区_91大神在线资源观看无广告_亚洲国产精品婷婷久久久久 | 国产精品久久久久久久模特_欧美日本亚洲视频_狠狠色伊人亚洲综合成人_天天摸天天操天天舔_日本高清免费在线视频_亚洲AV成人片色在线观看高潮_日韩成人高清视频_超碰成人在线播放 | 5g国产精品影院天天5g天天爽_欧美又大又粗无码视频_国产综合色一区二区三区_天天爽天天_九九精品在线视频_色片免费在线观看_国产精品一区二区三区不卡_久久久久久久一区 | 男女一级裸片_国产永久免费高清在线_日韩欧美一级二级_天天干夜夜骑_欧美3p激情一区二区三区猛视频_高清欧美精品xxxxx_A级毛片毛片免费观的看久_久草在线免费新视频 | 国产免费av片在线观看麻豆_久久人妻AV一区二区软件_欧美草草_最新国产vr麻豆aⅴ精品无_超碰CAOPORON最新地址_国产日韩欧美另类_真实国产精品VR专区_扒开奶罩吃奶头gif动态视频 | 国内精品久久久久_免费国产小视频_国产免费看av_成年人的免费视频_69福利影院_国内精品一级片_韩日不卡视频_亚洲欧美综合区丁香五月小说 |