[21451] 2020-11-28_app安全渗透测试详细方法流程

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2020-11-28_app安全渗透测试详细方法流程 a p p L e m o n S e c   2 0 2 0 - 1 1 - 2 8     I T P U B     h t t p : / / b l o g . i t p u b . n e t / 3 1 5 4 2 4 1 8 / v i e w s p a c e - 2 6 5 8 2 0 3 / a p p , 线 B U G , , , / 使   n m a p   m a s s c a n   p y
  b a n n e r   使 N e s s u s a w v s 使   b a n n e r   s e e b u g E x p l o i t D B     C V E   C V E     P O C E X P   E x p l o i t D B   s e e b u g   g i t h u b   2 . 1   W e b 使   A W V S   2 . 1 . 2   W e b   1 T o m c a t T o m c a t A p a c h e   J a k a r t a T o m c a t J S P / S e r v l e t S U N J S W D K J a v a   S e r v e r   W e b   D e v e l o p m e n t   K i t J S P S e r v l e t 使 T o m c a t J S P S e r v l e t 8 0 8 0 t o m c a t 5   t o m c a t r o l e 1 b o t h t o m c a t r o l e 1 t o m c a t 5   w a r   2   J b o s s E J B J 2 E E J 2 E E J B o s s E J B   J 2 E E   W e b   o p e r a t i n g   s y s t e m   f o r   w e b   J 2 E E   8 0 8 0
  w a r   3 W e b L o g i c W e b L o g i c O r a c l e A p p l i c a t i o n   S e r v e r J A V A E E W e b L o g i c W e b J a v a J a v a J a v a   E n t e r p r i s e 7 0 0 1 7 0 0 2 w e b l o g i c / O r a c l e @ 1 2 3   o r   w e b l o g i c   w a r   S S R F w e b l o g i c _ u a c 4   W e b S p h e r e I B M 9 0 8 * 9 0 8 0 9 0 8 1 9 0 9 0   w e b s p h e r e     /   使   a d m i n / a d m i n   w e b s h p e r e / w e b s h p e r e     w a r   W E B S H E L L   5   G l a s s f i s h 2 . 1 . 3   W e b   1   S t r u t s 2 S t r u t s 2 , , J a v a   W e b S 2 - 0 4 6   C V E - 2 0 1 7 - 5 6 3 8   S t r u t s   2 . 3 . 5 - 2 . 3 . 3 1 , S t r u t s   2 . 5 - 2 . 5 . 1 0 S 2 - 0 4 5   C V E - 2 0 1 7 - 5 6 3 8   S t r u t s   2 . 3 . 5 - 2 . 3 . 3 1 , S t r u t s   2 . 5 - 2 . 5 . 1 0 S 2 - 0 3 7   C V E - 2 0 1 6 - 4 4 3 8   S t r u t s   2 . 3 . 2 0 - 2 . 3 . 2 8 . 1
S 2 - 0 3 2   C V E - 2 0 1 6 - 3 0 8 1   S t r u t s   2 . 3 . 1 8 - 2 . 3 . 2 8 S 2 - 0 2 0   C V E - 2 0 1 4 - 0 0 9 4   S t r u t s   2 . 0 . 0 - 2 . 3 . 1 6 S 2 - 0 1 9   C V E - 2 0 1 3 - 4 3 1 6   S t r u t s   2 . 0 . 0 - 2 . 3 . 1 5 . 1 S 2 - 0 1 6   C V E - 2 0 1 3 - 2 2 5 1   S t r u t s   2 . 0 . 0 - 2 . 3 . 1 5 S 2 - 0 1 3   C V E - 2 0 1 3 - 1 9 6 6   S t r u t s   2 . 0 . 0 - 2 . 3 . 1 4 S 2 - 0 0 9   C V E - 2 0 1 1 - 3 9 2 3   S t r u t s   2 . 0 . 0 - 2 . 3 . 1 . 1 S 2 - 0 0 5   C V E - 2 0 1 0 - 1 8 7 0   S t r u t s   2 . 0 . 0 - 2 . 1 . 8 . 1 2 S p r i n g   S p r i n g   F r a m e w o r k   J a v a J a v a   E E f u l l - s t a c k A p a c h e   L i c e n s e   2 . 0 . N E T S p r i n g   F r a m e w o r k 使 C V E - 2 0 1 0 - 1 6 2 2 C V E - 2 0 1 8 - 1 2 7 4 C V E - 2 0 1 8 - 1 2 7 0 C V E - 2 0 1 8 - 1 2 7 3 穿 2 . 1 . 4   W e b   I I S W i n d o w s     W W W   8 0 I I S   W e b D A V   P U T   A p a c h e 8 0 N g i n x 8 0 C V E - 2 0 1 6 - 1 2 4 7 r o o t l i g h t t p d 8 0
2 . 2   g i t h u b E x p l o i t D B 2 . 2 . 1   G i t l a b G i t L a b   R u b y   o n   R a i l s   W e b 访   t o k e n   2 . 2 . 2   J e n k i n s J e n k i n s 便 使 访
2 . 2 . 3   P u p p e t P u p p e t   E n t e r p r i s e ( I A C ) I T P u p p e t P O C 2 . 2 . 4   A n s i b l e A n s i b l e U n i x L i n u x W i n d o w s 使   J S O N Y A M L I A C O p e n S t a c k 使 E C 2 使 2 . 2 . 5   N a g i o s N a g i o s W i n d o w s L i n u x U n i x S Q L i 2 . 2 . 6   Z a b b i x Z a b b i x   ,   S N M P J M X Z a b b i x   A g e n t W E B   G U I .   E x p l o i t D B S Q L i s h e l l     a d m i n / z a b b i x g u e s t / 2 . 2 . 7   C a c i t
C a c t i P H P , M y S Q L , S N M P R R D T o o l S Q L i a d m i n / a d m i n 2 . 2 . 8   S p l u n k S p l u n k   E n t e r p r i s e     I T S p l u n k   E n t e r p r i s e     A P I E x p l o i t D B   2 . 3     W e b   C M S   2 . 3 . 1   使 C o r e m a i l 亿 3 5 T u r b o M a i l E x c h a n g e I B M   L o t u s 2 . 3 . 2   C M S   2 . 4   / / 2 . 4 . 1   M y S Q L 3 3 0 6
C V E - 2 0 1 2 - 2 1 2 2 P h p m y a d m i n l o c a l h o s t @ @   2 . 4 . 2   M S S Q L 1 4 3 3 S e r v e r   1 4 3 4 M o n i t o r   / 使 2 . 4 . 3   O r a c l e 1 5 2 1 1 1 5 8 O r a c l e   E M C T L 8 0 8 0 O r a c l e   X D B 2 1 0 O r a c l e   X D B   F T P 2 . 4 . 4   P o s t g r e S Q L P o s t g r e S Q L k a l i m s f 使 p o s t g r e s q l   s q l 5 4 3 2 p o s t g r e s   p o s t g r e s C V E - 2 0 1 4 - 2 6 6 9 2 . 4 . 5   M o n g o D B M o n g o D B N o S Q L 2 7 0 1 7 访 g i t h u b 2 . 4 . 6   R e d i s R e d i s 使 c k e y - v a l u e 访
访 + s s h   k e y 2 . 4 . 7   S y s B a s e 5 0 0 0 4 1 0 0 4 2 0 0 2 . 4 . 8   D B 2   5 0 0 0 C V E - 2 0 1 5 - 1 9 2 2 2 . 5   / 2 . 5 . 1   F T P   F T P f t p 使 I I S F T P L i n u x S e r v - U f t p 2 0 2 1 6 9 t f t p f t p o w a s p B r u t e r   m s f f t p 访 a n o n y m o u s   f t p 使
  v s f t p 2 . 5 . 2   N F S   N F S N e t w o r k   F i l e   S y s t e m F r e e B S D T C P / I P N F S N F S N F S 访 N F S N F S 访 2 . 5 . 3   S a m b a S a m b a l i n u x u n i x S M B / C I F S S M B 访 p u b l i c 2 . 5 . 4   S S H   S S H   使   O p e n S S H   S S H     S e c u r e   S h e l l     I E T F   N e t w o r k   W o r k i n g   G r o u p S S H   S S H     S S H   2 2 2 8 退 O p e n S S L 2 . 5 . 5   T e l n e t   T e l n e t T C P / I P I n t e r n e t 使 使 t e l n e t 使 t e l n e t
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则