信息收集实操

信息搜集,前期打点

Read More


非常重要-信息收集

信息搜集,也称踩点,主要搜集包括端口信息、DNS信息、员工邮箱等各种目标信息。信息搜集是渗透测试的最重要的阶段,占据整个渗透测试的60%,可见信息搜集的重要性。根据收集的有用信息,可以大大提高渗透测试的成功率。

Read More


某司通用型逻辑缺陷漏洞

逻辑漏洞是指由于程序逻辑不严导致一些逻辑分支处理错误造成的漏洞。 在实际开发中,因为开发者水平不一没有安全意识,而且业务发展迅速内部测试没有及时到位,所以常常会出现类似的漏洞。

Read More


某校耐人寻味的未授权

未授权访问可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷,导致其他用户可以直接访问,从而引发重要权限可被操作、数据库、网站目录等敏感信息泄露。

Read More