"/>
2021-12-20 02:50| 发布者: admin| 查看: 298| 评论: 0|原作者: 白帽子
微信号
功能介绍
点击上方蓝字 关注我吧
上周参与了某金融行业内部的一次红蓝对抗,整个攻防过程就两个字:艰难 ,所有资产看了一遍,无fastjson、shiro、weblogic,太难了,尝试钓鱼攻击也是失败,钓鱼邮件发送后几分钟全公司发出通告,攻防过程中,也有同事被防守方不幸给溯源到。因为敏感原因,全文不带任何一张图片。下面就是对整个过程的一个总结复盘以及一些小技巧。
子域名收集(根据给出的域名,去收集子域名,因为主站基本防护比较严,我们一般选择从子站打进去)
C段(域名对应IP的C段,有可能C段中很多不属于目标资产,重点梳理拥有资产)
端口识别(根据目标网站开放的端口去尝试可用的利用点)
指纹识别(中间件版本,根据已知的中间件版本去尝试可以利用的已知漏洞)
边缘资产收集(对目标资产手机号、用户名、邮箱账号的收集,用于钓鱼攻击以及弱口令爆破等等)
web漏洞:
逻辑漏洞:
|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御
您的IP:18.119.253.198,GMT+8, 2024-12-27 22:01 , Processed in 0.129932 second(s), 45 queries , Gzip On, Redis On.
Powered by Discuz! X5.0 Licensed
© 2001-2024 Discuz! Team.