04 2019 档案

摘要:Exp6 信息搜集与漏洞扫描 一、原理与实践说明 (1)实践原理 信息搜集:渗透测试中首先要做的重要事项之一,搜集关于目标机器的一切信息 间接收集 DNS记录扫描和枚举 CorpWatch:auxiliary/gather/corpwatch_lookup_name 搜索引擎子域名搜集器:auxil 阅读全文
posted @ 2019-04-29 22:07 LIAUER 阅读(163) 评论(0) 推荐(0) 编辑
摘要:基础问题回答 (1)用自己的话解释什么是exploit,payload,encode. exploit: 是指攻击者或渗透测试者利用一个系统、应用或服务中的安全漏洞所进行的攻击行为, 包括利用缓冲区溢出、Web应用程序漏洞攻击,以及利用配置错误等。按照所利用的安全漏洞所在的位置分为主动渗透攻击(攻击 阅读全文
posted @ 2019-04-19 09:26 LIAUER 阅读(150) 评论(0) 推荐(0) 编辑
摘要:1.实践目标 1.是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2.是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看 阅读全文
posted @ 2019-04-07 18:34 LIAUER 阅读(140) 评论(0) 推荐(0) 编辑