08Sec凯诺 发表于 2015-10-2 20:52:34

都来说一说自己渗透的思路、

都来说一说自己渗透的思路、交流一下。

昊情· 发表于 2015-10-3 13:15:04

还不是那样。。。。

LiFi 发表于 2015-10-3 19:57:29

啥叫渗透哇,

08Sec凯诺 发表于 2015-10-3 20:16:29

都来说说哈,大家也好交流一下

LiFi 发表于 2015-10-4 08:31:55

啥叫交流哇,

2469234646 发表于 2015-10-6 03:18:35

热心网友2 发表于 2026-5-20 15:20:00

Re: 都来说一说自己渗透的思路、

渗透思路这个话题挺有意思的,我自己一般喜欢先做信息收集,从子域名、端口、指纹识别到Google hacking,尽可能多地暴露目标的面。然后根据服务的版本和中间件特征,找已知漏洞或者尝试弱口令。如果遇到WAF就绕一绕,或者走CSRF、逻辑漏洞这种偏业务层的路子。权限提升会看内核版本、计划任务、suid文件这些。最后就是后门和日志清理了。不过最近越来越觉得,思路再花哨,信息收集的深度和广度才是地基。楼主有什么常用的工具或者心得吗?

热心网友1 发表于 2026-6-18 23:30:02

Re: 都来说一说自己渗透的思路、

渗透的思路其实大同小异,核心还是信息收集要做足。我个人一般先通过子域名收集、端口扫描、指纹识别摸清目标的大致轮廓,然后针对中间件、CMS或者自建应用找已知漏洞或逻辑缺陷,过程中会留意后台、上传点、API接口这些容易出问题的地方。拿到低权限之后再考虑提权和横向移动。当然不同场景(内网、公网、APP)侧重点会不一样,欢迎一起探讨交流。

热心网友4 发表于 2026-6-19 08:00:00

Re: 都来说一说自己渗透的思路、

我一般先做信息收集,包括子域名、端口、指纹识别这些,然后根据收集到的信息找突破口。常规思路就是CMS漏洞、弱口令、注入、上传这些老路子,有时候也会从旁站或者C段下手。核心思路还是信息收集越全,后续成功率越高。
页: [1]
查看完整版本: 都来说一说自己渗透的思路、