本系列侧重方法论,各工具只是实现目标的载体。
命令与工具只做简单介绍,其使用另见《安全工具录》。
相关资料:
Goby 官网:
https://gobysec.net
https://gobies.org
Goby 官方文档:
https://gobysec.net/faq
Nmap 官网:
https://nmap.org/
Nmap 漏洞扫描插件库 vulscan:
https://github.com/scipag/vulscan
Nmap 漏洞扫描插件库 vulners:
https://github.com/vulnersCom/nmap-vulners
《nmap 扩展漏洞扫描模块》:
https://www.cnblogs.com/shwang/p/12623669.html
国家信息安全漏洞共享平台(CNVD):
https://www.cnvd.org.cn
SeeBug:
https://www.seebug.org
Exploit-DB:
https://www.exploit-db.com
SearchSploit:
https://gitlab.com/exploit-database/exploitdb
已知 CMS:
开发框架:
未知 CMS:
相关资源:
vulhub:
https://vulhub.org/
WPscan:
https://wpscan.com/
WPscan - github
https://github.com/wpscanteam/wpscan
CMSscan:
https://github.com/ajinabraham/CMSScan
思路说明:
相关资源:
《xray与burp联动被动扫描》:
https://www.cnblogs.com/L0ading/p/12388928.html
HTTP monitor / Reverse Proxy:Charles:
https://www.charlesproxy.com
WireShark 官网:
https://www.wireshark.org
API 接口安全测试:
端口服务类安全测试:
WSDL(Web Services Description Language,网络服务描述语言)是一门基于 XML 的语言,用于描述 Web Services 以及如何对它们进行访问。
可配合 shodan,fofa,zoomeye 搜索。
inurl:jws?wsdl
inurl:asmx?wsdl
inurl:aspx?wsdl
inurl:ascx?wsdl
inurl:ashx?wsdl
inurl:dll?wsdl
inurl:exe?wsdl
inurl:php?wsdl
inurl:pl?wsdl
inurl:?wsdl
filetype:wsdl wsdl
Web 服务类:
数据库类:
大数据类:
文件共享:
远程访问:
邮件服务:
其他服务:
《0day.today【一个0day漏洞交易市场】》:
https://mrxn.net/share/0day-today.html
《API 接口渗透测试》:
https://xz.aliyun.com/t/2412
《WebService中的WSDL详解》:
https://blog.csdn.net/wenzhi20102321/article/details/68486526
《什么是WSDL》:
https://blog.csdn.net/qq_32447301/article/details/79204311
A test site for Acunetix:
http://testaspnet.vulnweb.com
《通过搜索引擎快速寻找漏洞》:
https://www.cnblogs.com/sparename/p/16786149.html
信息收集与利用:
字典不应该只是敏感路径,还应该有备份文件:zip、rar、tar、tar.gz 等格式文件。
漏洞发现:
我未成名卿未嫁,可能俱是不如人。
——《赠妓云英》(唐)罗隐