摘要: 搜集信息之搜索引擎 搜索思路 从得到的已知信息开始,爬行搜索、先易后难 一般情况下:QQ号/邮箱 -> 网站信息/常用ID -> 亲人信息 -> 真实姓名/电话/身份证/住址... 好用的搜索引擎 http://www.zxsou.com/ https://www.so.com/ google.co 阅读全文
posted @ 2019-09-15 22:35 沐风先生 阅读(733) 评论(0) 推荐(0) 编辑
摘要: 什么是社工 社会工程学是一门非技术类的、很好用的渗透技巧,结合搜索引擎+心理学 目的与流程 1.获取信息(信息收集) 2.获取密码(密码猜解) 3.达到目的(最终得到) 阅读全文
posted @ 2019-09-15 22:04 沐风先生 阅读(423) 评论(0) 推荐(0) 编辑
摘要: 服务器提权意义 对查看、修改某些文件 内网渗透 获取数据库权限 ...... webshell权限解析 一般情况下,权限介于other-user(Linux)/guest-user(Windows) webshell权限影响条件 网站脚本类型 搭建平台类型 asp php(小于users) < as 阅读全文
posted @ 2019-09-15 08:33 沐风先生 阅读(289) 评论(0) 推荐(0) 编辑