摘要:
巡风如果说作为一个检测内网的手段,真的是非常好用。另外分析下巡风的扫描,也能学到不少东西,比如我之前以为扫描摄像头的时候,以为是扫描的数据流,其实扫描的路径,拼接路径就可以了。还有巡风打poc的地方,也可以学习学习。不过自我感觉,还是巡风的资产探测比较好用,主要的还是要把巡风的资产探测学好,巡风的资 阅读全文
posted @ 2019-10-19 14:38
你们的饭不好吃
阅读(439)
评论(0)
推荐(0)
摘要:
今天总结下,不一样的渗透思路 以往渗透测试的时候,先资产收集,然后常规扫目录,扫端口,扫完干什么?拿工具,sqlmap,啊d,awvs(awvs对于小站来说会崩)...自动化扫扫有啥问题没。上云悉,whatcms,判定一下是什么cms对应的cms有没有响应的exp,系统的组件有没有什么版本问题,比如 阅读全文
posted @ 2019-10-19 10:29
你们的饭不好吃
阅读(177)
评论(0)
推荐(0)