摘要: 一、渗透流程1、信息收集2、漏洞验证/漏洞攻击3、提权,权限维持4、日志清理5、信息收集 一般先运行端口扫描和漏洞扫描获取可以利用的漏洞。多利用搜索引擎。端口扫描:有授权的情况下直接使用 nmap 、masscan 、自己写py脚本等端口扫描工具直接获取开放的端口和获取服务端的 banner 信息。 阅读全文
posted @ 2022-02-22 15:37 yanhuidj 阅读(385) 评论(0) 推荐(0) 编辑