渗透测试中的一般流程与思维(笔记)

前言:感谢Y4er大佬,以下部分为个人笔记方便自己翻阅查看 文章目录 信息搜集 漏洞挖掘 Web应用层 服务器层 其他 权限提升 权限维持(很重要,避免被管理员发现后删除账号) 日志清扫(防止查水表) 信息搜集 信息搜集对于后面的渗透测试有很大帮助,所以很重要 一般有以下关键信息的搜集: 1.域名信息whois ->社工、弱口令 2. IP、端口 -> nmap、msf 如果扫到80端口说明有we
相关文章
相关标签/搜索