导航

不一样的渗透测试方式

2020-02-25
#11
这就是直接破坏中间路径,前一段时间出现的路由器漏洞,也是一种思路,实施有点难度。
2020-02-25
#12
回复 8# 风在指尖
没明白我说的意思吗?分布式与多链路检查,CDN都可以寻路,麻烦怼人前多看看
2020-02-25
#13
回复 11# q649549138
是的不过加大我们的攻击面,有时会有意想不到的效果
2020-02-25
#14
回复 7# 54321
其实还好。我只是说扩大攻击面也不一定通过这种方法只是我突然想到去实验了一下确实可以
2020-02-25
#15
回复 7# 54321
感谢回复,其实你说的很正确,确实比较难但我在文章中也说了我跟在意的时服务器的上一跳路由而不是运营商的路由器很多人没看懂。我被一顿狂怼
2020-02-25
#16
回复 10# lovexiaohui
我在文章·中说了我跟加在意的时服务器的上一条路由,而不是运营商的路由器,其实很多公司的路由大家往往都疏忽了
2020-02-25
#17
回复 9# 六六
第一在渗透测试中我们就会确定好渗透测试范围,这个在前期的渗透测试开展之前就会确定,就算有边界定义模糊不清,难道不会问甲方和公司的商务吗?他们会去做沟通或者对合同做出补充等,我只是说了一个攻击面而已
2020-02-25
#18
楼主很多人踩,估计觉得有点标题党了。。如果只是找到中间节点。很难判断这个节点和对方有什么关联性。而且中间的设备相对更难搞一些吧。很多都是第三方的设备。没0day很难打
2020-02-25
#19
回复 18# he1dan
是的,不过我时跟多的是服务器的下一跳路由,很多人来怼很无奈
2020-02-25
#20
想法还是挺好的,之前发现不少学校目标的防火墙弱口令就进去了。但是劫持链路上的路由,还是挺有难度。