記一次對某企業的滲透測試實戰

作者:Vulkey_Chen 前言 本文總結一下漫長的滲透測試過程,想盡了各種方法,終於找到了突破口。so沒有絕對的安全,所謂的安全性其實都是相對的~ 信息踩點 在這裏其實沒辦法去做一些有價值的收集,只能踩點,踩坑。 信息難點: 傳輸加密: 要做滲透的目標是一個APP,根據抓到的請求包發現這個APP是經過某產品加固過的,所以HTTP的POST請求正文部分(Data)是神奇的密文~ 分析難點 分析:
相關文章
相關標籤/搜索