0、授权
1、信息收集
nslookup whois
2、扫描漏洞
name=ip 范围 端口 80 (IIS,Apache发布网站)
高级扫描:如IIS漏洞2003-IIS6.0 2008-IIS7.0
扫描网站漏洞()
3、漏洞利用
4、提权(shell环境、桌面环境,最高权限)
5、擦除,毁尸灭迹
6、留后门(木马)
7、渗透测试报告
手工测试端口号开放
telnet IP地址 测试端口号
445漏洞利用之IPC$
net use f: \\10.1.1.2\share 密码 /user:用户名
net use f: /del
net use * /del
net use f: \\10.1.1.2\c$ 密码 /user:用户名
net use f: \\10.1.1.2\ipc$ 密码 /user:用户名
暴力破解系统密码
2297

被折叠的 条评论
为什么被折叠?



