电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

渗透测试报告VIP免费

渗透测试报告_第1页
1/7
渗透测试报告_第2页
2/7
渗透测试报告_第3页
3/7
. . . . . 学习.资料. 某网络渗透测试报告 目录 0x1 概述 1.1 渗透围 1.2 渗透测试主要容 0x2 脆弱性分析方法 0x3 渗透测试过程描述 3.1 遍历目录测试 3.2 弱口令测试 3.3 Sql 注入测试 3.4 网渗透 3.5 网嗅探 0x4 分析结果与建议 0x1 概述 某时段接到 xx 网络公司授权对该公司网络进行模拟黑客攻击渗透,在 xx 年 xx 月 xx 日-xx 年 xx 月 xx 日.对 xx 网络公司的外网服务器和网集群精心全面脆弱性黑盒测试.完成测试得到此份网络渗透测试报告。 1.1 渗透围 此次渗透测试主要包括对象: 某网络公司外网 web 服务器.企业邮局服务器,核心商业数据服务器和网办公网络系统。 1.2 渗透测试主要容 本次渗透中,主要对某网络公司 web 服务器,服务器进行遍历目录,用户弱口令猜解,sql注入漏洞,数据库挖掘,网嗅探,以及域服务器安全等几个方面进行渗透测试。 0x2 脆弱性分析方法 . . . . . 学习.资料. 按照国家工信部 is900 标准,采用行业认可的测试软件和技术人员手工操作模拟渗透。 0x3 渗透测试过程描述 3.1 遍历目录测试 使用载入国外 3 万多目录字典的 wwwscan 对 web 和服务器进行目录探测。得到探测结果。主站不存在遍历目录和敏感目录的情况。但是同服务器站点存在 edit 编辑器路径。该编辑器版本过低。存在严重漏洞。如图 3.2 用户口令猜解 Nmap收集到外网服务器ftp.使用默认的账号无法连接,于是对web和能登陆的界面进行弱口令测试,具体如下图 . . . . . 学习.资料. 3.3 sql 注入测试 通过手工配合工具检测 sql 注入得到反馈结果如下图 . . . . . 学习.资料. 根据漏洞类别进行统计,如下所示: 漏洞类别 高 中 低 风险值 结构分析 - - - 3 目录遍历探测 - - - 4 隐藏文件探测 - - - 3 CGI 漏洞扫描 - - - 0 用户和密码猜解 - - - 10 跨站脚本分析 - - - 0 SQL 注射漏洞挖掘(含数据库挖掘分析) - - - 10 风险总值 3 0 3.4 网渗透 . . . . . 学习.资料. 当通过外围安全一些列检测。通过弱口令和注入 2 中方式进入管理后台。抓包上传webshell 得到后门开始提升权限。当发现 web 服务器处于网。也正好是在公司部。 于是收集了域的信息。想从 web 入手抓取域管理 Hash 破解,无果。所以只能寻找网其他域管理密码。外通过 ipc 漏洞控制了 2 个机...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

渗透测试报告

精品文库+ 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部