hu1y40's blog

信息搜集
信息搜集

渗透测试-信息搜集

信息搜集 黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标的所有探测活动,在整个渗透过程中大约60%的时间被用来从事信息收集工作。 信息收集的作用 了解组织安全架构 描绘网络拓扑 缩小攻击范围 建立脆弱点数据库 信息收集分类 主动信息搜集 与目标主机进行直接交互,从而拿到目标信息,缺点是会记录自己的操作信息。 被动信息搜集、 不与目标主机进行直接交互,通过搜索引擎或者社会工程等方式间接的获取目标主机的信息。 渗透测试中的敏感信息泄露包括 目录遍历 web服务器配置不当引起的目录 文件读取(下载/包含)引起的目…

2023年10月7日 0条评论 3075点热度 0人点赞 hu1y40 阅读全文

近期文章

  • 加密算法
  • 2023年度总结
  • RTSPServer StackOverflow Vulnerability
  • FUZZ 总览篇
  • MP4Box 无限循环漏洞

近期评论

  1. EALSEN 发表在 CVE-2023-40477 Winrar RCE漏洞分析
  2. hu1y40 发表在 钓鱼手法
  3. hu1y40 发表在 Cobalt Strike 初探
  4. hu1y40 发表在 CVE-2010-2553 MicrosoftWindows Cinepak 编码解码器解压缩漏洞
书签
  • neko的博客

COPYRIGHT © 2023 hu1y40's blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鄂ICP备2021009673号-1