CS客户端渗透测试(二)信息收集与流量分析

信息收集  当我们拿到一个客户端软件的时候,信息收集是渗透测试的第一步,也是至关重要的一步。在这个阶段,我们需要尽可能的收集与目标应用程序相关的信息。 查看程序基本信息: 工具:CFF Explorer 运行结果: 可以看到应用程序是由Visual Studio .NET构建的。 配置敏感信息泄露: 在安装目录下存在DVTA.exe.config文件: 虽然数据库密码是加密的,但是可以根据AES的
相关文章
相关标签/搜索