外围渗透测试的一些小领悟

1.不要忽视任何一个小漏洞或默认漏洞,一个看起来很简单的漏洞可能在目标机器上确实不存在,但是扩大范围细心查找,往往那个漏洞在其他相关机器上就存在着,外围的踩点,DNS WALK,DOMAIN NAME FUZZ,旁注,C段扫描都是必须的。

2.弱口令攻击,比如目标如果存在邮件服务,那么就一定存在某个用户的弱口令,比如我简单测过某著名B2C巨头公司运维leader的密码就是123456,很容易从邮件中再进一步抓取收集目标所有的邮件用户,然后再慢慢扩大范围进行社工或暴力破解等。

3.针对目标客户端的渗透,收集客户端的信息。在目标的WEB交互应用,比如BBS贴图或者XSS等,针对客服、管理员收集内网IP、 USERANGET、OS信息等等。分析相关人员在网上发过的PDF,WORD文档等,看看OFFCIE,ADOBE版本什么的,一般都会让你大吃一 惊,IE6,IE7,JAVA,老的有漏洞的客户端软件仍然是一大片,针对性的客户端攻击总会有效。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值