白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
老哥们,渗透的时候陷入死局应该怎么做
halod00m
2023-07-27 18:51
509
31
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
halod00m
潜水会员
#1
渗透的目标感觉目标真恶心,常规的思路,子域名目标没有泛解析,但是扫出来只有2个3个,至于真实目标ip,因为目标是在aws上加上Cloudfront cdn 真实IP找不到,想办法搞了客服IP,扫端口扫C段页没东西,至于根据网站指纹找源码,fofa 、shadon 上也没有结果,对于支付接口,是一个第三方网站在阿里云上目标,可以搞到了源码但是太安全了,这种情况下,还有什么办法拓展一下渗透思路
Sagat0219
注册会员
2023-07-29
#2
貌似只能尽可能的收集信息从社工入手看能不发现突破点了……
halod00m
潜水会员
2023-07-30
#3
回复
2#
Sagat0219
目标是BC,我不会钓,只能说好难受啊打BC。
tryblog
版主
2023-07-30
#4
放弃是常态,不要和自己过不去,直接下一个就ok
学习学习学习。
记录菜鸡的成长.
Lotus
新手上路
2023-07-31
#5
只要不是不目标的实在没思路可以看一看下一个,但可以长期跟踪有想法思路可以回头搞进可能多收集信息找突破口
tldkx
注册会员
2023-07-31
#6
这东西怎么说勒 比较佛系 死磕不动的话只能换一个了
you can do it !
xiaosha
注册会员
2023-07-31
#7
打不动就放弃,别放在心上,搞不好还会影响心态
n1koo
新手上路
2023-07-31
#8
睡一觉,说不定在梦里给你梦到思路了
80 字节以内
不支持自定义 Discuz! 代码
halod00m
潜水会员
2023-07-31
#9
回复
4#
tryblog
公司上班得活
akens
注册会员
2023-08-01
#10
睡一觉,说不定在梦里给你梦到思路了
n1koo 发表于 2023-7-31 17:45
[img]https://www.t00ls.com/images/common/back.gif[/img]
虽然很玄学,但是真实存在。
1
2
3
4
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
halod00m
潜水会员
楼主
12
主题
200
帖子
52
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习
老哥们,渗透的时候陷入死局应该怎么做 - 八卦水区(Discussion ) - T00ls | 低调求发展 - 潜心习安全
白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
老哥们,渗透的时候陷入死局应该怎么做
halod00m
2023-07-27 18:51
509
31
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
halod00m
潜水会员
#1
渗透的目标感觉目标真恶心,常规的思路,子域名目标没有泛解析,但是扫出来只有2个3个,至于真实目标ip,因为目标是在aws上加上Cloudfront cdn 真实IP找不到,想办法搞了客服IP,扫端口扫C段页没东西,至于根据网站指纹找源码,fofa 、shadon 上也没有结果,对于支付接口,是一个第三方网站在阿里云上目标,可以搞到了源码但是太安全了,这种情况下,还有什么办法拓展一下渗透思路
Sagat0219
注册会员
2023-07-29
#2
貌似只能尽可能的收集信息从社工入手看能不发现突破点了……
halod00m
潜水会员
2023-07-30
#3
回复
2#
Sagat0219
目标是BC,我不会钓,只能说好难受啊打BC。
tryblog
版主
2023-07-30
#4
放弃是常态,不要和自己过不去,直接下一个就ok
学习学习学习。
记录菜鸡的成长.
Lotus
新手上路
2023-07-31
#5
只要不是不目标的实在没思路可以看一看下一个,但可以长期跟踪有想法思路可以回头搞进可能多收集信息找突破口
tldkx
注册会员
2023-07-31
#6
这东西怎么说勒 比较佛系 死磕不动的话只能换一个了
you can do it !
xiaosha
注册会员
2023-07-31
#7
打不动就放弃,别放在心上,搞不好还会影响心态
n1koo
新手上路
2023-07-31
#8
睡一觉,说不定在梦里给你梦到思路了
80 字节以内
不支持自定义 Discuz! 代码
halod00m
潜水会员
2023-07-31
#9
回复
4#
tryblog
公司上班得活
akens
注册会员
2023-08-01
#10
睡一觉,说不定在梦里给你梦到思路了
n1koo 发表于 2023-7-31 17:45
[img]https://www.t00ls.com/images/common/back.gif[/img]
虽然很玄学,但是真实存在。
1
2
3
4
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
halod00m
潜水会员
楼主
12
主题
200
帖子
52
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习