滲透測試中的一般流程與思維(筆記)

前言:感謝Y4er大佬,以下部分爲個人筆記方便自己翻閱查看 文章目錄 信息蒐集 漏洞挖掘 Web應用層 服務器層 其他 權限提升 權限維持(很重要,避免被管理員發現後刪除賬號) 日誌清掃(防止查水錶) 信息蒐集 信息蒐集對於後面的滲透測試有很大幫助,所以很重要 一般有以下關鍵信息的蒐集: 1.域名信息whois ->社工、弱口令 2. IP、端口 -> nmap、msf 如果掃到80端口說明有we
相關文章
相關標籤/搜索