01渗透测试基础
渗透测试基础 重要知识点: 对客户的渗透测试范围的授权书一定要看仔细,测试范围有哪些。 发现漏洞 探测漏洞 验证漏洞 poc: 验证漏洞需要写的 exp: 利用漏洞,在测试报告编写情况下就不写exp,只需要写poc验证存在该漏洞即可 安全术语介绍 Python 1.脚本asp,aspx,php,jsp:用于数据的交互操作 属于脚本语言,脚本黑客 2.前段html,js,css 3.http协议:是超文本传输协议 4.cms(B/S)属于网站的模板也称之为指纹 5. md5/加盐 (salt):MD5是一个加密算法。可以把你的密码变成明文加密 重点:需要注意的是管理员可能对密码进行了salt加盐, 加盐: 密码是admin 但他放进数据库的却是adminabc123其中"admin加密一次,abc123在加密一次," 加盐的如何解:在注入的时候去看数据库有固定的盐:dump 在salt下字符串就是盐,把盐一起复制出来去md5里挑选模式去解密 经常加盐的cms:dedecms,dz ,phpv9 不标准的md5 正常的md5是16位和32位,但可能会得到一个20和24位的 20位md5:16位md5+特殊的字母或数字会放前面后面中间形成了20位 20位md5解方法:①例如dedemd5会在16位原有的字符前加3位,后加1位。解密的时候就得去掉前三后一,再去解密