摘要:
渗透基本流程 信息分析 拿到一堆开放端口之后,懂得去信息过滤。首先查找常用的有漏洞的端口,因为渗透就是从薄弱的地方去下手。不是抓着自己不熟悉的一直去尝试。(当然第一次收集的开放端口也要,但先从熟悉的常见的开始) 然后用常见端口进行扫描:eg:21,3306,80(80最后因为比较复杂)等等 开始攻击 阅读全文
posted @ 2025-04-10 11:51
小yangzz
阅读(37)
评论(0)
推荐(0)
摘要:
目录扫描 可以使用御剑扫描后台扫描器扫描目标网站,查看是否存在备份文件、管理地址、测试页面等。 端口扫描 拿到一个域名或者IP,我们首先得探测他所开放的端口。因为此网站有可能只是一个web页面,在开始检测端口的开放不会漏掉未检测的漏洞。IP可能存在开放的服务端口,为了避免漏掉某些测试面,建议对ip的 阅读全文
posted @ 2025-04-10 09:39
小yangzz
阅读(23)
评论(0)
推荐(0)
摘要:
superSearchPlus 是聚合型信息收集插件, 支持综合查询,资产测绘查询,信息收集 敏感信息提取 js资源扫描 目录扫描 vue组件扫描 整合了目前常见的资产测绘平台 专为白帽子提供快速侦测目标。 https://github.com/dark-kingA/superSearchPlus 阅读全文
posted @ 2025-04-10 09:31
小yangzz
阅读(32)
评论(0)
推荐(0)

浙公网安备 33010602011771号