摘要: 攻防演练:渗透测试云上初体验 渗透测试本质还是在于信息收集,信息收集的越多,攻击面就越广,成功拿下主机的几率就越大。本文记一次对授权目标进行渗透时信息收集到目标站点下的一个子域名中存在信息泄露,从泄露的内容入手拿下云主机,实现云主机的接管,从而拿到管理所有阿里云资源的权限。 阅读全文
posted @ 2023-07-27 14:10 JulySec 阅读(286) 评论(0) 推荐(0)
摘要: 记某gov门户网站渗透测试(已修复),该渗透测试项目为已授权项目,本文已对敏感部分做了相关处理。 阅读全文
posted @ 2023-04-03 14:29 JulySec 阅读(367) 评论(0) 推荐(0)