白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
T00ls
»
八卦水区(Discussion )
想知道,windows客户端如何进行渗透测试
Sipt02
2023-01-09 17:01
212
6
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
Sipt02
新手上路
#1
最近在公司做 渗透,
遇到了超级难的项目,只有win的客户端,出了一个dll劫持就卡住了。
想问下各位大佬,像windows客户端(exe),如何进行渗透测试,测试的点 在哪里,抓包全是加密内容。
有没有相关的资料或者 学习路线。万分感谢
palink
新手上路
2023-01-10
#2
反编译了 看代码
luckyts
注册会员
2023-01-10
#3
反编译逆向 看通信点
业务函数 执行函数等等
lucky
Sipt02
新手上路
2023-01-10
#4
回复
3#
luckyts
这个反编译逆向,大体都是什么方式呢
Darwin
注册会员
2023-01-11
#5
回复
4#
Sipt02
静态动态调一下
Jacob
潜水会员
2023-01-12
#6
只要有通信,就可以搞网络层
一切皆有可能
vulSword
新手上路
2023-01-13
#7
这里没有太多信息,不好判断。大体思路上,可以反编译客户端,看看里面是怎么通信的。web通信就用你常规web渗透那一套去挖,如果有私有协议的或者基于rpc的,那要细致分析看看客户端和服务端的认证逻辑有没有可能绕过的地方
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
Sipt02
新手上路
楼主
11
主题
155
帖子
30
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习