当前位置: 首页 > news >正文

渗透实战之安全设备踩点

转自:80009054


在的安全设备是越来越厉害,渗透的时候需要注意不要触发安全设备的报警。这个时候先做一个安全设备的踩点工作就显得很有必要了。当然,这个行为本身也可能触发报警,请君深思后再做决定。

整体的思路是通过设备的通用特征发现:


1、收集各种设备的通用特征。这个肯定是管理端口banner了,一般是443,也有一些是特殊的,不过这没关系,收集好了就行。这可是个体力活,得把大部分安全公司的产品呼过来,抓一下banner,再顺手把缺省密码记录下来。


2、在网络里使劲扫一次这些端口,把banner抓回来,分析之。

通过这种方式,不但可以发现网络里的报警器;还可以顺藤摸瓜,通过缺省密码登陆设备,说不定可以发现其他的网络或有趣的东西。

相关文章:

  • MS SQL注入碰到关键词被过滤后的解决思路
  • MSSQL注入利用Group byhaving猜表名和字段名
  • 一份比较详细的DOS命令说明!
  • 一次利用imap漏洞的入侵
  • 学习SQL注入
  • Ubuntu配置apache
  • linux敏感文件
  • 修改Banner
  • ssh反向连接
  • PHP通用防注入安全代码
  • ASP木马Webshell安全解决办案
  • UBUNTU 安装PHP+MYSQL+NGINX
  • 系统密码难以获取时采取的方法
  • 大仙们的经典入侵经验摘录~
  • 内网渗透方法总结
  • 《深入 React 技术栈》
  • 【159天】尚学堂高琪Java300集视频精华笔记(128)
  • 【mysql】环境安装、服务启动、密码设置
  • C++11: atomic 头文件
  • iOS动画编程-View动画[ 1 ] 基础View动画
  • JDK9: 集成 Jshell 和 Maven 项目.
  • JSONP原理
  • js数组之filter
  • Linux gpio口使用方法
  • PHP 使用 Swoole - TaskWorker 实现异步操作 Mysql
  • PHP的类修饰符与访问修饰符
  • Python 反序列化安全问题(二)
  • Rancher如何对接Ceph-RBD块存储
  • select2 取值 遍历 设置默认值
  • SpringCloud(第 039 篇)链接Mysql数据库,通过JpaRepository编写数据库访问
  • Sublime text 3 3103 注册码
  • uva 10370 Above Average
  • ViewService——一种保证客户端与服务端同步的方法
  • Vim Clutch | 面向脚踏板编程……
  • Vue2 SSR 的优化之旅
  • 给自己的博客网站加上酷炫的初音未来音乐游戏?
  • 人脸识别最新开发经验demo
  • 消息队列系列二(IOT中消息队列的应用)
  • 与 ConTeXt MkIV 官方文档的接驳
  • 转载:[译] 内容加速黑科技趣谈
  • Mac 上flink的安装与启动
  • ​2021半年盘点,不想你错过的重磅新书
  • ​什么是bug?bug的源头在哪里?
  • #define用法
  • (a /b)*c的值
  • (html转换)StringEscapeUtils类的转义与反转义方法
  • (poj1.3.2)1791(构造法模拟)
  • (顶刊)一个基于分类代理模型的超多目标优化算法
  • (附源码)spring boot校园拼车微信小程序 毕业设计 091617
  • (理论篇)httpmoudle和httphandler一览
  • (每日持续更新)jdk api之StringBufferInputStream基础、应用、实战
  • (十三)Flask之特殊装饰器详解
  • (一)基于IDEA的JAVA基础12
  • ... fatal error LINK1120:1个无法解析的外部命令 的解决办法
  • .NET Core工程编译事件$(TargetDir)变量为空引发的思考