问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
漏洞分析与复现
NEW
活动
摸鱼办
搜索
登录
注册
外网打点
漏洞分析
分类:
渗透测试
请先
登录
后评论
默认排序
时间排序
1 个回答
WY3507
2022-05-18 10:49
收集目标资产,最好收集全面,app,小程序,web等 然后web找sql 后台弱口令,文件上传,找敏感信息泄露,通用漏洞打,app,小程序找fastjson,log4j2,sql等漏洞 在打点过程中可以配合相对应的工具和扫描器一起配合打点,速度会好一点。最好找目标的边缘资产,或者下属公司的资产。
请先
登录
后评论
您需要登录后才可以回答问题,
登录
或者
注册
关注
2
关注
收藏
0
收藏,
7658
浏览
Mirandaaaaa
提出于 2022-04-29 22:42
相似问题
我的个人隐私怎么办
0 回答
test
0 回答
被一个约炮平台被骗了41000
0 回答
公司做的项目,要求用奇安信扫描,然后有路径遍历问题,一直没有有效解决方案。
0 回答
针对数据库软件产品的攻防漏洞
0 回答
找人帮忙,有偿
0 回答
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因: