网易首页 > 网易号 > 正文 申请入驻

NISP中的安全渗透测试如何学习的

0
分享至

1.漏洞扫描系统

全部打开JSkyWeb渗透测试工具,新创建一个扫描仪每日任务,键入要扫描仪地址http://www.*****.com,随后开始扫描,扫描结果如下图1所显示,没有高危漏洞,通过对比扫描结果,我们都知道此网站使用的是Asp.net整理的,无注入漏洞,在扫描结果上存在“admin”和“upload”文件目录。难道说该平台也就没有烯烃复分解的地方?一般网址十分安全性的概率极低,仅有肯定不安全的系统软件,并没有安全可靠的软件。

2.网站导航浏览检测

拷贝http://www.xxxxxxx.com/admin详细地址到IE游览器中,进行测试看一下能不能具体开启该详细地址,如下图2所显示,能打开并且为管理人员后台管理详细地址。

3.检测扫描仪出途径页面存不存在

对存在文件目录开展具体浏览主要还是看系统软件是不是存在一些出错等信息提示,再根据这些数据重新进行剖析和运用,为渗入提供一些判定和适用。

3.应用社会工作开展登录检测

在图2的登录名中键入admin,登陆密码中导入一些比较常见的登陆密码进行测试,人缘好,没办法,还愣是进去,如下图3所显示,网页页面较为简约。

4.取得成功进到后台管理

此次的取得成功渗入就是来自于此次的取得成功进到后台管理,事实上假如社会工作猜测到登陆密码,取得该云服务器管理权限还是比较困难的,因此在具体网站渗透测试环节中,各种各样创意想法构思都可以直接检测,只要能登录系统,可以获得一定的权限方式都是很好的方式。

5.找寻切入点

全部系统软件一共就6个板块,对每个程序模块展开了查询,发现一些控制模块作用都是一样的,如下图4所显示,都为简单数据信息加上、删掉和调整。

6.改动管理人员

在系统中,无用户管理系统,仅仅一个改动用户名和密码,如下图5所显示,充分考虑该登陆密码比较简单,出于安全考虑,立即把它改动为一个复杂的密码,再将改动的登陆密码告知管理人员。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
章子怡真不愧是国际章,这时候她才二十出头,穿牛仔裤很有韵味!

章子怡真不愧是国际章,这时候她才二十出头,穿牛仔裤很有韵味!

人情皆文史
2024-09-29 00:44:57
越南高铁、中法参与竞争!无论选谁,签合同时必须向越南转让技术

越南高铁、中法参与竞争!无论选谁,签合同时必须向越南转让技术

南生今世说
2024-11-13 18:34:06
领证前,怀孕女友说初恋可怜,要陪他一夜,我:去了就别回来了

领证前,怀孕女友说初恋可怜,要陪他一夜,我:去了就别回来了

案件记录员
2024-11-10 11:35:03
美国没料到,西方国家没想到,中国石油如今越挖越多处于领先位置

美国没料到,西方国家没想到,中国石油如今越挖越多处于领先位置

说故事的阿袭
2024-11-14 14:30:15
杨紫遭媒体批评,整容过了头模样大变,像刘晓庆孙悦又像张俪

杨紫遭媒体批评,整容过了头模样大变,像刘晓庆孙悦又像张俪

老佳聊球666
2024-11-13 14:40:16
在金正恩治理下,朝鲜人的餐桌上有三大法宝:咸鱼、泡菜、大酱汤

在金正恩治理下,朝鲜人的餐桌上有三大法宝:咸鱼、泡菜、大酱汤

明史专家
2024-11-12 18:18:10
1996年,我国动物专家建议用鸵鸟来取代部分猪、牛、羊

1996年,我国动物专家建议用鸵鸟来取代部分猪、牛、羊

苏曼文史
2024-11-14 09:16:33
特斯拉:内华达超级工厂家用储能系统Powerwall单日产量超1000台

特斯拉:内华达超级工厂家用储能系统Powerwall单日产量超1000台

界面新闻
2024-11-13 15:39:46
法国军援菲方4.3亿,中方不再克制,南海划下红线后,对法国摊牌

法国军援菲方4.3亿,中方不再克制,南海划下红线后,对法国摊牌

头条爆料007
2024-11-13 08:03:56
公司年会上,我正准备官宣恋情时,妻子白月光却突然当众向她求婚

公司年会上,我正准备官宣恋情时,妻子白月光却突然当众向她求婚

点读故事会
2024-11-11 09:54:24
突发!亚太股市,全线跳水!比特币跌破90000美元!超20万人爆仓

突发!亚太股市,全线跳水!比特币跌破90000美元!超20万人爆仓

证券时报e公司
2024-11-14 15:01:48
102岁的杨振宁正在睡觉,突然呼唤声“翁帆”,并脱口而出一句话

102岁的杨振宁正在睡觉,突然呼唤声“翁帆”,并脱口而出一句话

百态人间
2024-11-12 12:01:06
古力娜扎张云龙恋情曝光!张云龙在古力娜扎家过夜,疑似综艺生情

古力娜扎张云龙恋情曝光!张云龙在古力娜扎家过夜,疑似综艺生情

小盖纪实
2024-11-14 12:09:15
男子网恋奔现,清纯学生妹变大姐,男子:知足了!起码性别对了

男子网恋奔现,清纯学生妹变大姐,男子:知足了!起码性别对了

佑宛故事汇
2024-11-12 17:56:12
中国千万不能武统台湾!一旦对台用武力,将出现三大严重后果

中国千万不能武统台湾!一旦对台用武力,将出现三大严重后果

星辰故事屋
2024-10-20 15:40:12
在儿子家住了一段时间,儿媳每天开窗通风,我才知道我该走了

在儿子家住了一段时间,儿媳每天开窗通风,我才知道我该走了

娱乐洞察点点
2024-11-14 11:41:19
炸裂!辽宁小三开车撞死原配:知情人透露,死者有身孕,视频曝光

炸裂!辽宁小三开车撞死原配:知情人透露,死者有身孕,视频曝光

娜乌和西卡
2024-11-13 09:01:55
中国股市:终于扯掉最后一块“遮羞布”,为何受伤的总是散户?

中国股市:终于扯掉最后一块“遮羞布”,为何受伤的总是散户?

说故事的阿袭
2024-10-17 07:30:23
娜扎张云龙恋情疑曝光,两人认识13年亲密合影被扒,早有蛛丝马迹

娜扎张云龙恋情疑曝光,两人认识13年亲密合影被扒,早有蛛丝马迹

古希腊掌管月桂的神
2024-11-14 11:16:53
2007年薄一波去世后,子女公开发布声明,澄清了他身上的两大谣言

2007年薄一波去世后,子女公开发布声明,澄清了他身上的两大谣言

清风游史
2024-11-11 15:45:52
2024-11-14 16:40:49
网安世纪小张
网安世纪小张
深耕网络安全知识领域网安伴
43文章数 0关注度
往期回顾 全部

科技要闻

极氪与领克合并,吉利从大扩张走向大整合

头条要闻

广州人社局回应中学生获评正高级职称:可能性几乎没有

头条要闻

广州人社局回应中学生获评正高级职称:可能性几乎没有

体育要闻

微信第一控卫哈利伯顿,是数据刷子吗?

娱乐要闻

娜扎张云龙恋情曝光!甜蜜细节被扒

财经要闻

楼市"税收新政",影响有多大?最新解读

汽车要闻

七块屏幕四座布局 仰望U7中式百万座舱

态度原创

本地
亲子
时尚
房产
公开课

本地新闻

重庆记忆|别再CityWalk了 来云端之眼CityClimb

亲子要闻

家长的三种方法把孩子重养一遍!

推广|| 不夸张地说,这件毛衣穿上就不想脱下来!

房产要闻

减税!降利率!降房价!降门槛…海南买房成本,正在大幅降低!

公开课

AI如何揭开大自然和宇宙的奥秘

无障碍浏览 进入关怀版