(二)內網滲透之tomcat中間件漏洞

使用端口掃描、漏洞掃描驗證掃描目標開放的端口,在對應端口上開放的服務,運行該服務的軟件和版本號。 若是隻是使用端口掃描,只是發現開放的端口,接着使用 nc 、nmap能夠獲取端口上服務的 banner 信息,獲取 banner 信息後須要在漏洞庫上查找對應 CVE,後面就是驗證漏洞是否存在。若是是使用漏洞掃描工具能夠直接獲取對應端口上的漏洞,後面也是驗證漏洞。 安全檢查通常是儘量的發現全部漏洞,對
相關文章
相關標籤/搜索