0x01 应用测试
对于类似4A、BOP这样的应用,需要进行记录,并按照常规的渗透办法进行安全测试。【必要时候,需要进行登录测试】
协议+IP+端口,协议+ip+端口+路径
常见路径如下,可以自行扩充:
/admin
/console
/login.jsf
/login.jsp
/admin/login.jsf
/admin/login.jsp
/index.html
/index.jsp
/index.jsf
/login.do
/login.action
IBM Tivoli Monitoring Service Index、HUE、clouder manager、网络设备web控制台、监控平台
抓包查看账号密码是否明文传输
查看cookie是否设置httponly属性
通过抓包找到若干js链接,然后进行扫描,是否存在已知漏洞
通过查看消息响应头,看是否泄漏server信息
尝试进行目录遍历,加上一些常见路径如,自行扩充:
/img
/jsp
/css
以hadoop为例
Hadoop信息泄露
主要测试有无图形验证码,图形验证码有无漏洞
登录界面如涉及到短信验证码,需要进行短信相关漏洞测试
登录界面如涉及到忘记密码模块,需要进行逻辑测试
需要测试能否遍历出正确的用户名
在获取到运维同意的情况下,使用WVS工具,对登录界面进行登录扫描
通过扫描的端口,发现radmin、vnc等远控工具