Loading... # 引言 自己整理了一套渗透测试的流程 # 开始 ## 伪装自己 可以使用代理或者跳转机器(肉鸡) ## 检测目标 目标机器肯定得有个IP吧,先看看这个机器开放了那些端口(nmap、portscan) ## 端口服务检测 常见的端口139 135 445 1433 3306 3389 6379 等等 CVE库中是否存在已经证实的漏洞,是否可以直接利用 弱口令登录,木马上传,密码破解,xss攻击,敏感数据下载(robots.txt,sitemap.xml),SQL注入,远程执行代码 msf、hydra、sqlmap、burpsuite ## 写后门 根据目标服务的类型,写入相应的后门或OS级后门 ## 做想做的事情 ## 清理痕迹 清理连接日志 © 允许规范转载 打赏 赞赏作者 支付宝微信 赞 如果觉得我的文章对你有用,请随意赞赏