我正在寻找有关测试我发现在目标服务器上运行的服务的任何指导。我正在做一个“黑盒”渗透测试,而该公司是那些“我不想告诉你任何事情”类型的公司之一,因此他们不会告诉我们正在运行什么服务。
NMap 选择了一个开放端口并建议它是一个 SIP 服务,但是在测试了许多不同的 SIP 攻击/客户端之后,几乎可以肯定它不是(我正在测试的盒子也应该只是一个网络服务器)。
我之前没有太多模糊 TCP 端口的经验,从我发现的情况来看,你似乎需要先了解一些关于协议的信息,然后才能开始模糊测试(某种模板)。此外,还需要一个包含不同内容的“字典”来提供服务(这通常与您测试的应用程序类型相关)。如果我没有这两样东西,我该怎么办?
由于我对应用程序及其期望的内容一无所知,因此我似乎无法针对它运行任何东西。那是对的吗?我在这里遗漏了一些明显的东西吗?
编辑:要清楚,还有一个 Apache+Tomcat Web 服务器在 443 上运行,这是一个 linux 机器。这部分不是问题,因为我已经测试过了。它只是我不知道的另一个“随机”端口。