表哥们 在渗透测试中有更好的思路嘛??

#1
表哥们在日常渗透测试或护网中遇到一些问题咋更有效的解决呐?

一种是打护网期间:对于信息收集收集到可用资产ip去打点操作 再进行一些内网等操作
信息收集-->各种工具/批量poc尝试-->复现-->编写提交报告
信息收集-->手动尝试/js/fuzz/未授权等-->复现-->编写提交报告

还有一种常规渗透测试授权测试这种的:指定url资产授权那些 大家一般操作流程是咋样的?
我的流程一般是:
资产-->各种工具/批量poc尝试-->复现-->编写提交报告
资产-->手动尝试/js/fuzz/未授权等-->复现-->编写提交报告

想听听各位表哥们的思路快速日站???
话说平时大家无聊的时候都会去挖cnvd嘛???
如果网上未公开的站的漏洞只能黑盒测试有啥更好的思路测试的那种,难道要用fuzz打法嘛???
2023-01-16
#2
上0day打,平时审计存0day
一只在卷的路上
2023-01-16
#3
前期信息收集非常重要,但是想挖到6的漏洞还得代码审计这才是实力的体现,但是运气这东西也非常重要
2023-01-16
#4
几次攻防都是靠运气和资产,找到一个突破口拿分数,其他的不行了,卷不过大厂。
2023-01-16
#5
除了0day以外,简单有效的洞还是那些,就看谁能卷。卷着找资产,通宵日内网,打不到点不睡觉才是大佬的精髓
2023-01-17
#6
在没有0day的情况下,尽量做好更全面的资产吧,资产越多,攻击面越多
2023-01-18
#7
资产收集,很多时候资产手机阶段就把问题解决了,
2023-01-18
#8
打点的精髓是0day
2023-01-18
#9
资产收集+0day+社工。
2023-01-23
#10
众所周知,信息收集是渗透的关键一步