07 2020 档案

摘要:获取 webshell 进内网 测试主站,搜 wooyun 历史洞未发现历史洞,github, svn, 目录扫描未发现敏感信息, 无域传送,端口只开了80端口,找到后台地址,想爆破后台,验证码后台验证,一次性,用 ocr 识别,找账号,通过 google,baidu,bing 等搜索,相关邮箱,域 阅读全文
posted @ 2020-07-24 14:46 Luminous~ 阅读(3540) 评论(0) 推荐(0) 编辑
摘要:渗透测试 一、渗透流程 信息收集漏洞验证/漏洞攻击提权,权限维持日志清理信息收集 一般先运行端口扫描和漏洞扫描获取可以利用的漏洞。多利用搜索引擎 端口扫描 有授权的情况下直接使用 nmap 、masscan 、自己写py脚本等端口扫描工具直接获取开放的端口和获取服务端的 banner 信息。 漏洞扫 阅读全文
posted @ 2020-07-24 14:41 Luminous~ 阅读(4029) 评论(0) 推荐(0) 编辑
摘要:java编译篇 java编译过程: Java源代码 ——(编译)——> Java字节码 ——(解释器)——> 机器码 Java源代码 ——(编译器 )——> jvm可执行的Java字节码 ——(jvm解释器) ——> 机器可执行的二进制机器码 ——>程序运行 采用字节码的好处:高效、可移植性高 以下 阅读全文
posted @ 2020-07-16 18:04 Luminous~ 阅读(3385) 评论(0) 推荐(1) 编辑
摘要:正文 "只有不努力的黑客,没有攻不破的系统"。 在SRC漏洞挖掘或渗透测试中,信息收集占很大一部分,能收集到别人收集不到的资产,就能挖到别人挖不到的洞。 项目已整理Gitbook文档,方便阅览:Information Collection Handbook 感谢:@cckuailong师傅由此项目整 阅读全文
posted @ 2020-07-10 17:11 Luminous~ 阅读(1782) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示