滲透思路

            4. 公司得到受權對一家金融公司從外網作白盒測試,目標是取得內網域控權限及核心業務系統權限,請具體描述您的滲透步驟。web   第一步,明確目標並進行信息收集:數據庫   包括但不限於:服務器 whois、網站源IP、旁站、C段網站、服務器系統版本、容器版本、程序版本、數據庫類型、二級域名、防火牆,後臺,未受權頁面,敏感url,域名註冊人員信息,web應用中網站發帖人的id
相關文章
相關標籤/搜索