当前位置: 首页 > news >正文

外围渗透测试的一些小领悟

1.不要忽视任何一个小漏洞或默认漏洞,一个看起来很简单的漏洞可能在目标机器上确实不存在,但是扩大范围细心查找,往往那个漏洞在其他相关机器上就存在着,外围的踩点,DNS WALK,DOMAIN NAME FUZZ,旁注,C段扫描都是必须的。

2.弱口令攻击,比如目标如果存在邮件服务,那么就一定存在某个用户的弱口令,比如我简单测过某著名B2C巨头公司运维leader的密码就是123456,很容易从邮件中再进一步抓取收集目标所有的邮件用户,然后再慢慢扩大范围进行社工或暴力破解等。

3.针对目标客户端的渗透,收集客户端的信息。在目标的WEB交互应用,比如BBS贴图或者XSS等,针对客服、管理员收集内网IP、 USERANGET、OS信息等等。分析相关人员在网上发过的PDF,WORD文档等,看看OFFCIE,ADOBE版本什么的,一般都会让你大吃一 惊,IE6,IE7,JAVA,老的有漏洞的客户端软件仍然是一大片,针对性的客户端攻击总会有效。

相关文章:

  • Windows下使用skipfish
  • Oracle11g日志查看方法
  • 通杀IIS7.0畸形解析0day漏洞
  • 人人都能做PHP简易留言板
  • Discuz x1.5 – x2版本 二次注射
  • 网络风险评估与大致流程
  • Joomla Component com_bch LFI Vulnerability
  • IIS“页面无法显示”的故障及其解决方法
  • Linux服务器安全配置
  • sqlmap使用文档
  • MSSQL2008一句话启用xp_cmdshell
  • web脆弱性评估漏洞利用
  • Web Application Firewall Bypasses and PHP Exploit
  • 利用Acunetix WVS进行批量网站漏洞评估
  • F4ck Fckeditor 的精简总结
  • 《Java编程思想》读书笔记-对象导论
  • Angular Elements 及其运作原理
  • CAP理论的例子讲解
  • Github访问慢解决办法
  • gops —— Go 程序诊断分析工具
  • IE报vuex requires a Promise polyfill in this browser问题解决
  • isset在php5.6-和php7.0+的一些差异
  • LeetCode刷题——29. Divide Two Integers(Part 1靠自己)
  • Linux学习笔记6-使用fdisk进行磁盘管理
  • React-生命周期杂记
  • Shell编程
  • Spring Boot快速入门(一):Hello Spring Boot
  • Spring声明式事务管理之一:五大属性分析
  • 百度贴吧爬虫node+vue baidu_tieba_crawler
  • 入手阿里云新服务器的部署NODE
  • 【运维趟坑回忆录】vpc迁移 - 吃螃蟹之路
  • ​DB-Engines 11月数据库排名:PostgreSQL坐稳同期涨幅榜冠军宝座
  • # 深度解析 Socket 与 WebSocket:原理、区别与应用
  • $.type 怎么精确判断对象类型的 --(源码学习2)
  • (5)STL算法之复制
  • (编译到47%失败)to be deleted
  • (附源码)springboot码头作业管理系统 毕业设计 341654
  • (论文阅读11/100)Fast R-CNN
  • (一) storm的集群安装与配置
  • (转)shell调试方法
  • .NET Core实战项目之CMS 第十二章 开发篇-Dapper封装CURD及仓储代码生成器实现
  • .Net Framework 4.x 程序到底运行在哪个 CLR 版本之上
  • .net framework4与其client profile版本的区别
  • .net oracle 连接超时_Mysql连接数据库异常汇总【必收藏】
  • .NET命名规范和开发约定
  • .Net中ListT 泛型转成DataTable、DataSet
  • @column注解_MyBatis注解开发 -MyBatis(15)
  • @EnableAsync和@Async开始异步任务支持
  • @RequestMapping用法详解
  • @serverendpoint注解_SpringBoot 使用WebSocket打造在线聊天室(基于注解)
  • [2016.7 test.5] T1
  • [Angularjs]asp.net mvc+angularjs+web api单页应用之CRUD操作
  • [BUG]Datax写入数据到psql报不能序列化特殊字符
  • [C#]winform制作仪表盘好用的表盘控件和使用方法
  • [C#]使用PaddleInference图片旋转四种角度检测