表哥们在日常渗透测试或护网中遇到一些问题咋更有效的解决呐?
一种是打护网期间:对于信息收集收集到可用资产ip去打点操作 再进行一些内网等操作
信息收集-->各种工具/批量poc尝试-->复现-->编写提交报告
信息收集-->手动尝试/js/fuzz/未授权等-->复现-->编写提交报告
还有一种常规渗透测试授权测试这种的:指定url资产授权那些 大家一般操作流程是咋样的?
我的流程一般是:
资产-->各种工具/批量poc尝试-->复现-->编写提交报告
资产-->手动尝试/js/fuzz/未授权等-->复现-->编写提交报告
想听听各位表哥们的思路快速日站???
话说平时大家无聊的时候都会去挖cnvd嘛???
如果网上未公开的站的漏洞只能黑盒测试有啥更好的思路测试的那种,难道要用fuzz打法嘛???
一种是打护网期间:对于信息收集收集到可用资产ip去打点操作 再进行一些内网等操作
信息收集-->各种工具/批量poc尝试-->复现-->编写提交报告
信息收集-->手动尝试/js/fuzz/未授权等-->复现-->编写提交报告
还有一种常规渗透测试授权测试这种的:指定url资产授权那些 大家一般操作流程是咋样的?
我的流程一般是:
资产-->各种工具/批量poc尝试-->复现-->编写提交报告
资产-->手动尝试/js/fuzz/未授权等-->复现-->编写提交报告
想听听各位表哥们的思路快速日站???
话说平时大家无聊的时候都会去挖cnvd嘛???
如果网上未公开的站的漏洞只能黑盒测试有啥更好的思路测试的那种,难道要用fuzz打法嘛???







