Security Wiki

2017-09-24  本文已影响0人  hea1er

信息收集

域名收集

子域名收集

兄弟域名

指:whois信息同注册邮箱域名,whois反查


IP收集

同C段

一个企业的ip地址通常在一个C段里

服务器指纹

利用主机搜索引擎之类,特殊的HTTPS头

自治系统号码

jwhois

域名txt记录(spf记录)

CDN使用记录


端口服务收集

扫描器

搜索引擎

zoomeye,shodan


Web应用收集

目录及文件扫描

网络搜索


企业人员信息收集

大数据密码

弱口令,撞库

公司邮箱

ID

钓鱼

(vpn)


企业外围信息收集


服务配置

FTP安全配置

基础

错误配置及利用

修复

vim /etc/vsftpd/vsftp.conf
anonymous_enable=NO

如何发现


Mysql安全配置

一些操作

错误配置及利用


MSSQL安全配置

一些操作

错误配置及利用

修复

MSSQL注入知识库


Memcached安全配置

高性能的分布式的内存对象缓存系统
woobuntu

问题

修复


MongoDB安全配置

文件导向数据库管理系统

错误配置利用

修复


Redis安全配置

一个开源、支持网络、基于内存、键值对存储数据库
端口:6379

错误配置利用


Nagios安全配置

网络监视工具
在系统或服务状态异常时发出邮件或短信报警第一时间通知网站运维人员,在状态恢复后发出正常的邮件或短信通知
默认端口:1248

错误配置利用


Rsync安全配置

实现远程同步功能的软件
默认端口:873

错误配置利用

修复


SNMP安全配置

端口161和162
通过这个看懂了

错误配置利用

修复


Zabbix安全配置

一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案

错误配置利用

修复


Cacti安全配置

一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具

错误配置利用

修复


NFS安全配置

NFS允许一个系统在网络上与它人共享目录和文件。通过使用NFS,用户和程序可以象访问本地文件 一样访问远端系统上的文件。
woobuntu


Hadoop安全配置


ElasticSearch安全配置

JAVA开发的一个基于Lucene的搜索服务器



配置产生漏洞

文件泄露

github文件泄露

成因

利用


git文件泄露

成因

git init的目录直接发布
代码重构git reset --hard

检测利用


svn安全配置

错误配置利用

修复


DS_store文件泄露

MAC中用来存储文件夹显示属性的:比如文件图标的摆放位置

成因

发布代码未删除隐藏的.DS_store

检测利用

路径扫描,检测.DS_store文件

修复


网站备份压缩文件

对网站整站或者其中某一页面进行备份。当备份文件或者修改过程中的缓存文件因为各种原因而被留在网站web目录下,而该目录又没有设置访问权限时,便有可能导致备份文件或者编辑器的缓存文件被下载,导致敏感信息泄露

成因

漏洞检测利用

关键在于字典
weakfilescan

.rar
.zip
.7z
.tar.gz
.bak
.swp
.txt
.html
……
www
back
backup
web
temp
data
新建文件夹
……

WEB-INF/web.xml泄露

修复

通过nginx配置禁止访问一些敏感目录
location ~ ^/WEB-INF/* { deny all; }


HTTP请求方法(PUT)

这个一直再说webdav(put,move,copy方法),iis的问题
不过之前渗透的一个网站也是可以put上传,但不是iis,应该是nginx


解析漏洞

wooyun


目录遍历

成因及利用

修复

禁止目录浏览


Padding Oracle

Padding Oracle


host绑定的不安全因素


DNS 域传送漏洞


心脏出血

OpenSSL

简介

可读取服务器内存中随机64KB数据,导致服务器内重要信息泄露

成因

使用openssl通信双方建立安全链接后,客户端需要不断发送心跳信息到服务器,以确保服务器是可用的


Web应用

php://filter/read=convert.base64-encode/resource=http://wiki.woooyun.org




MISC

一些常见平台的配置文件

discuz : config.inc.php

ucenter : data/config.inc.php

phpwind : data/sql_config.php

phpmyadmin : libraries/config.default.php

shopex : config/config.php 或 include/mall_config.php

ecshop : data/config.php

dedecms : data/common.inc.php

xss bypass
可以执行js的标签

<script> <a> <p> <img> <body> <button> <var> <div> <iframe> <object> <input> <select> <textarea> <keygen> <frameset> <embed> <svg> <math> <video> <audio>

所有event都可以执行js

onload onunload onchange onsubmit onreset onselect onblur onfocus onabort onkeydown onkeypress onkeyup onclick ondbclick onmouseover onmousemove onmouseout onmouseup onforminput onformchange ondrag ondrops

可以执行js的属性

formaction action href xlink:href autofocus src content data

文章

上一篇 下一篇

猜你喜欢

热点阅读