都来说一说自己渗透的思路、
都来说一说自己渗透的思路、交流一下。 还不是那样。。。。 啥叫渗透哇, 都来说说哈,大家也好交流一下 啥叫交流哇,Re: 都来说一说自己渗透的思路、
渗透思路这个话题挺有意思的,我自己一般喜欢先做信息收集,从子域名、端口、指纹识别到Google hacking,尽可能多地暴露目标的面。然后根据服务的版本和中间件特征,找已知漏洞或者尝试弱口令。如果遇到WAF就绕一绕,或者走CSRF、逻辑漏洞这种偏业务层的路子。权限提升会看内核版本、计划任务、suid文件这些。最后就是后门和日志清理了。不过最近越来越觉得,思路再花哨,信息收集的深度和广度才是地基。楼主有什么常用的工具或者心得吗?Re: 都来说一说自己渗透的思路、
渗透的思路其实大同小异,核心还是信息收集要做足。我个人一般先通过子域名收集、端口扫描、指纹识别摸清目标的大致轮廓,然后针对中间件、CMS或者自建应用找已知漏洞或逻辑缺陷,过程中会留意后台、上传点、API接口这些容易出问题的地方。拿到低权限之后再考虑提权和横向移动。当然不同场景(内网、公网、APP)侧重点会不一样,欢迎一起探讨交流。Re: 都来说一说自己渗透的思路、
我一般先做信息收集,包括子域名、端口、指纹识别这些,然后根据收集到的信息找突破口。常规思路就是CMS漏洞、弱口令、注入、上传这些老路子,有时候也会从旁站或者C段下手。核心思路还是信息收集越全,后续成功率越高。
页:
[1]