iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 6
0
Security

滲透測試介紹及實作系列 第 6

[第6天]情報資料蒐集-ExploitDB弱點資料庫

  • 分享至 

  • xImage
  •  

看到這裡你一定滿頭問號的問:我們花了時間來蒐集這些資訊的用意為何呢?其實,以上蒐集到的資訊對我們是很有幫助的,光是提供的服務中就可以從版本類型得知該系統是否有漏洞了,那又如何得知該項服務版本是否為漏洞呢?跟大家分享一個漏洞資料庫-Exploit-DB,該資料庫中提供許多已被發現的系統漏洞,亦提供腳本讓大家知道「洞」在哪裡,以上面提到的ftp服務版本vsftpd 2.3.4為例說明。
首先進到Exploit-DB網頁:https://www.exploit-db.com/
https://ithelp.ithome.com.tw/upload/images/20171225/20107475Z731ruJEAq.png
在Search頁面中輸入尋找的版本名稱,即可得到搜尋結果
https://ithelp.ithome.com.tw/upload/images/20171225/20107475RME8Q9iFXY.png
進到頁面後即可看到漏到的腳本
https://ithelp.ithome.com.tw/upload/images/20171225/20107475l2q3LMg8Pq.png
後面會另外再提到有關腳本的運用方式及漏洞的實作過程,如此一來對於洞為何為洞將有更加一步的了解。

小結

前面三天帶領大家了解蒐集資料的過程,我們後續將利用所蒐集到的資料進行深透測試,若對指令還不甚了解的朋友記得多練習。
(妨礙電腦使用等相關罪責已規範於刑法第36章,切勿以實際環境進行滲透測試)


上一篇
[第5天]情報資料蒐集-主動資料蒐集
下一篇
[第7天]偵查-SMTP
系列文
滲透測試介紹及實作8
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言