2022年网站系统渗透测试报告宣贯 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年网站系统渗透测试报告宣贯 .pdf》由会员分享,可在线阅读,更多相关《2022年网站系统渗透测试报告宣贯 .pdf(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XXXX有限公司网站系统渗透测试报告2011 年 3 月 2 日名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 18 页 - - - - - - - - - 第 2 页 共 18 页渗透测试报告目录一、概述 . 31.1 渗透测试范围 . 31.2 渗透测试主要内容 . 3二、脆弱性分析方法. 42.1 工具自动分析 . 4三、渗透测试过程描述 . 53.1 脆弱性分析综述 . 53.2 脆弱性分析统计 . 53.3 网站结构分析 . 53.4 目录遍历探测 . 63.5
2、 隐藏文件探测 . 83.6 备份文件探测 . 83.7 CGI 漏洞扫描 . 93.8 用户名和密码猜解 . 93.9 验证登陆漏洞 . 103.10 跨站脚本漏洞挖掘 . 113.10 SQL 注射漏洞挖掘 . 123.11 数据库挖掘分析 . 17四、分析结果总结 . 18名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 18 页 - - - - - - - - - 第 3 页 共 18 页渗透测试报告一、概述按照江苏电信网上营业厅渗透测试授权书时间要求,我们从 20
3、11 年 2 月 15日至 2011 年 2 月某 25 期间,对网上营业厅官方网站系统http:/www.*进行了全面细致的脆弱性扫描, 同时结合南京青苜信息技术有限公司安全专家的手工分析,两者汇总得到了该分析报告。1.1 渗透测试范围此次渗透测试的主要对象包括:网上营业厅官方网站。注: 所有本报告中描述的测试过程和测试漏洞都是针对江苏电信网上营业厅官方网站系统。1.2 渗透测试主要内容在本次渗透测试过程中, 南京青苜信息技术有限公司通过对网上营业厅网站结构分析,目录遍历探测,隐藏文件探测,备份文件探测,CGI 漏洞扫描,用户和密码猜解,跨站脚本分析,SQL 注射漏洞挖掘,数据库挖掘分析等几
4、个方面进行测试, 得出了网上营业厅网站系统存在的安全风险点,针对这些风险点,我门将提供网上营业厅安全加固建议。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 18 页 - - - - - - - - - 第 4 页 共 18 页渗透测试报告二、脆弱性分析方法2.1 工具自动分析2.1.1 工具自动分析机制由于 WEB 程序语言遵循 CGI 接口规范,因此 WEB 漏洞主要体现在程序对输入的处理上面。而WEB 应用扫描软件则是根据这个特点,通过发送精心构造的请求,并且对服务
5、器返回的响应来判断服务器是否存在指定的WEB 漏洞。基于这个原因, WEB 应用扫描软件应该可以发现包括XSS、SQL Injection 和缓冲区溢出在内的大部分常见的WEB 漏洞。2.1.2 工具自动分析过程WEB 应用扫描软件首先对目标站点进行分析,获取目标应用系统的组织结构,然后找出可能存在问题的程序,并且获取这些程序允许的参数输入,然后根据知识库中的内容,精心构造一些特殊的请求,然后发送给服务器, 并且最终服务器会把请求交给该程序处理,通过分析服务器返回的响应, 我们就可以判断出目标应用系统存在什么漏洞, 漏洞位于什么程序, 是哪个参数出现了问题。 同时,对于无法准确判断结果的程序,
6、我们的 WEB 应用扫描软件提供了交互式漏洞挖掘工具,可以准确判断目标应用系统是否存在安全漏洞。2.1.3 本次分析工具介绍本次分析使用的自动分析工具为国际上的著名应用安全产品Sanctum 公司(以色列)的 AppScan V .0(http:/ 评估系统,可以对各种已知及未知、 应用程序特有及普遍存在的漏洞进行评估,并能够分析并且学习每一个 Web 应用独特的个性,通过组合变化各种攻击特征,测试并验证目标系统的脆弱性。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 1
7、8 页 - - - - - - - - - 第 5 页 共 18 页渗透测试报告三、渗透测试过程描述3.1 工具扫描脆弱性分析综述南京青苜信息技术有限公司本次对网上营业厅官方网站系统http:/www.*进行了细致的扫描工作,发现部分明显的安全漏洞。3.2 工具扫描脆弱性分析统计根据漏洞类别进行统计,如下所示: 漏洞类别高中低风险值网站结构分析0 目录遍历探测0隐藏文件探测0备份文件探测0CGI 漏洞扫描0用户和密码猜解0跨站脚本分析0SQL 注射漏洞挖掘 (含数据库挖掘分析)0风险总值0 注:通过工具分析没有发现XXXX 网站系统的存在的安全漏洞。3.3 网站结构人工分析通过对网站进行智能搜
8、索扫描和结构分析,发现XXXX 网站使用两种 web服务、两种脚本语言和两种数据库,分别是iis6+asp+Access和 apache 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 18 页 - - - - - - - - - 第 6 页 共 18 页渗透测试报告tomcat+jsp+oracle ,分别跑在 80 和 8080 两个端口上,另外通过扫描可以看出网站使用的 windows 2003 的操作系统,由于近期并有针对windows 2003 和 iis6以及
9、 apache 可以利用的安全漏洞, 所以从端口上看在系统层上是没有有利用价值的漏洞,因此,我们只能从asp 和 jsp 脚本上对网站进行渗透测试,并最终发现了脚本存在的漏洞,并利用这些漏洞进入XXXX 网站后台系统。3.4 目录遍历人工探测通过遍历每个存在的目录, 智能搜索并探测除公开网页中包含的所有目录以外,是否存在非授权不能访问却被访问的目录。这些目录很有可能就是网站管理员后台程序所在目录或者是数据库所在目录。如果这些目录没有做好权限设置,那么极有可能导致网站后台失陷于此。3.4.1 apache tomcat 存在漏洞通过 XX 公司安全人员对 apache tomcat 手工测试发现
10、, XXXX 网站由于配置原因存在目录过滤不严,可浏览任意web 目录漏洞如下:1. http:/www.XXXXXX.com:8080/XXXXXX/Library/2. http:/www.XXXXXX.com:8080/XXXXXX/doc/database/ 3. http:/www.XXXXXX.com:8080/manager/ 4. http:/www.XXXXXX.com:8080/XXXXXX/ 5. http:/www.XXXXXX.com:8080/tphealth/yw/ 6. http:/www.XXXXXX.com:8080/tphealth/include/ 7.
11、 http:/www.XXXXXX.com:8080/card/yw/ 其中 http:/www.XXXXXX.com:8080/XXXXXX/doc/database/目录下有oracle 数据库配置文件见下图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 18 页 - - - - - - - - - 第 7 页 共 18 页渗透测试报告图一:数据库配置文件图3.4.2 可能的安全危害这是 Web 服务器常见的 Apache 设置错误,恶意用户可以读取任意可读文件。名
12、师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 18 页 - - - - - - - - - 第 8 页 共 18 页渗透测试报告3.4.3 解决方案建议在目录下放置 Apache 默认访问页面,或者修改Apache 配置文件,禁止目录遍历。3.5 隐藏文件人工探测通过隐藏文件的智能探测, 除了已有的所有公开页面以外,智能搜索并探测在这些目录下是否存在隐藏文件。这些文件很有可能就是网站的一些配置文件,或者是网站管理员忘记删除的程序说明书,或者是网站后台登陆的重要文件。这些文
13、件极有可能导致网站重要数据的泄漏,最终导致整个网站权限的沦陷。3.5.1 探测结果没有发现隐藏文件。3.6 备份文件人工探测通过备份文件的智能探测, 除了已有的所有公开页面以外,智能搜索并探测在这些目录下是否存在备份文件。 这些文件很有可能就是网站的一些重要文件的备份信息, 或者是网站管理员忘记删除的网站数据库备份。这些文件是最有可能导致网站重要数据的泄漏的风险点,直接威胁着整个网站的整体安全。3.6.1 探测结果在本次扫描分析中,发现了0 个备份文件。3.6.2 可能的安全危害无。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网站系统渗透测试报告宣贯 2022 网站 系统 渗透 测试报告
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内