滲透如何尋找突破口?
先從工作人員和管理員入手,因為工作人員的安全意識薄弱永遠是最致命的,接下來對弱口令、撞庫、泄露賬號、釣魚、物理入侵進行掃描和利用。已知漏洞未必無效,內網可能已成重災區。在日常工作中積累漏洞利用庫,以小見大,穩步推進,主站無洞可從旁站入手。切勿急躁,發現源碼然后進行代碼審計,最后可以從文件掃描、GitHub上查找漏洞信息,未公開0day漏洞是超級武器,一旦找到零日漏洞即可所向披靡。
回答所涉及的環境:聯想天逸510S、Windows 10。
先從工作人員和管理員入手,因為工作人員的安全意識薄弱永遠是最致命的,接下來對弱口令、撞庫、泄露賬號、釣魚、物理入侵進行掃描和利用。已知漏洞未必無效,內網可能已成重災區。在日常工作中積累漏洞利用庫,以小見大,穩步推進,主站無洞可從旁站入手。切勿急躁,發現源碼然后進行代碼審計,最后可以從文件掃描、GitHub上查找漏洞信息,未公開0day漏洞是超級武器,一旦找到零日漏洞即可所向披靡。
回答所涉及的環境:聯想天逸510S、Windows 10。