CS客戶端滲透測試(二)信息收集與流量分析

信息收集  當我們拿到一個客戶端軟件的時候,信息收集是滲透測試的第一步,也是至關重要的一步。在這個階段,我們需要儘可能的收集與目標應用程序相關的信息。 查看程序基本信息: 工具:CFF Explorer 運行結果: 可以看到應用程序是由Visual Studio .NET構建的。 配置敏感信息泄露: 在安裝目錄下存在DVTA.exe.config文件: 雖然數據庫密碼是加密的,但是可以根據AES的
相關文章
相關標籤/搜索