服务器渗透分析

一般的服务器都是不提供交互界面的,具备暴破的条件,而且为了能够方便和其它程序进行自动化连接和集成,也是不会设置图灵测试验证码的。

服务器渗透领域,就是获取服务器的域名和IP等等相关信息,这是获取渗透目标的最基本要求。资产收集的手段有很多,主要有社会工程学手段,计算机信息检索手段及混合手段。

在获得服务器资产清单 之后,就可以对服务器上运行的服务进行扫描。基本上所有的服务器都是以 IP+端口作为服务地址来对外提供服务的。通过常见的nmap等等工具可以扫描到服务器上暴露的端口。

对内网的某个安全测试服务器进行扫描,对内网的某个安全测试服务器进行扫描,ftp、ssh、dnsmasq、web-http、mongodb服务器、mysql、redis等信息就很容易暴露出来。当sh密码暴破时,服务器的操作及文件系统权限都被获取;当ftp密码暴破时,可以查看ftp上的文件,甚至有些没有设置好权限的,还能通过此端口获取整个服务器根目录权限,匿名登录账号会中招,简单密码账号也会中招;当web密码暴破时,可能通过web后台上传可执行文件,执行shell脚本,间接获取服务器所有权限;当数据库密码暴破时,那么数据将会暴露。


了解更多服务器及资讯,请关注梦飞科技官方网站 https://www.mfisp.com/,感谢您的支持!

文章链接: https://www.mfisp.com/10157.html

文章标题:服务器渗透分析

文章版权:梦飞科技所发布的内容,部分为原创文章,转载请注明来源,网络转载文章如有侵权请联系我们!

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
服务器vps推荐

美国独立服务器的TCP协议介绍

2022-9-16 15:36:02

服务器vps推荐

服务器怎么防渗透

2022-9-16 15:58:29

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
客户经理
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索

梦飞科技 - 最新云主机促销服务器租用优惠