白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1652)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
不一样的渗透测试方式
匿名
2020-02-24 20:50
1361
36
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
q649549138
僵尸会员
2020-02-25
#11
这就是直接破坏中间路径,前一段时间出现的路由器漏洞,也是一种思路,实施有点难度。
游客
2020-02-25
#12
回复
8#
风在指尖
没明白我说的意思吗?分布式与多链路检查,CDN都可以寻路,麻烦怼人前多看看
游客
2020-02-25
#13
回复
11#
q649549138
是的不过加大我们的攻击面,有时会有意想不到的效果
游客
2020-02-25
#14
回复
7#
54321
其实还好。我只是说扩大攻击面也不一定通过这种方法只是我突然想到去实验了一下确实可以
游客
2020-02-25
#15
回复
7#
54321
感谢回复,其实你说的很正确,确实比较难但我在文章中也说了我跟在意的时服务器的上一跳路由而不是运营商的路由器很多人没看懂。我被一顿狂怼
游客
2020-02-25
#16
回复
10#
lovexiaohui
我在文章·中说了我跟加在意的时服务器的上一条路由,而不是运营商的路由器,其实很多公司的路由大家往往都疏忽了
游客
2020-02-25
#17
回复
9#
六六
第一在渗透测试中我们就会确定好渗透测试范围,这个在前期的渗透测试开展之前就会确定,就算有边界定义模糊不清,难道不会问甲方和公司的商务吗?他们会去做沟通或者对合同做出补充等,我只是说了一个攻击面而已
he1dan
僵尸会员
2020-02-25
#18
楼主很多人踩,估计觉得有点标题党了。。如果只是找到中间节点。很难判断这个节点和对方有什么关联性。而且中间的设备相对更难搞一些吧。很多都是第三方的设备。没0day很难打
游客
2020-02-25
#19
回复
18#
he1dan
是的,不过我时跟多的是服务器的下一跳路由,很多人来怼很无奈
Aaron0909
僵尸会员
2020-02-25
#20
想法还是挺好的,之前发现不少学校目标的防火墙弱口令就进去了。但是劫持链路上的路由,还是挺有难度。
 
1
2
3
4
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
登录后体验更多功能
登录
立即注册
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习