进入内网

进入内网

基于企业弱账号漏洞
VPN(通过邮箱,密码爆破,社工等途径获取VPN)

企业相关运维系统(zabbix等)

基于系统漏洞进入
Metasploit(漏洞利用框架):https://github.com/rapid7/metasploit-framework

漏洞利用脚本

网站应用程序渗透
SQL注入

跨站脚本(XSS)

跨站请求伪造(CSRF)

SSRF(ssrf_proxy)

功能/业务逻辑漏洞

其他漏洞等

CMS-内容管理系统漏洞

企业自建代理

无线Wi-Fi接入
隐匿攻击

免责声明:

本站提供的资源,都来自网络,版权争议与本站无关,所有内容及软件的文章仅限用于学习和研究目的。不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负,我们不保证内容的长久可用性,通过使用本站内容随之而来的风险与本站无关,您必须在下载后的24个小时之内,从您的电脑/手机中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。侵删请致信

posted @ 2021-08-03 23:18  Nones  阅读(116)  评论(0编辑  收藏  举报