漏洞发现共4篇
漏洞发现(四)API接口服务之漏洞探针类型利用修复-Drton1博客

漏洞发现(四)API接口服务之漏洞探针类型利用修复

端口服务—针对开放端口进行攻击 一个服务器往往会运行很多服务,比如web数据库啊等,那么就会开放很多端口对外,我们可以根据不同的端口来构造不同的攻击,从而达到拿到目标服务器权限的目的。...
Drton1的头像-Drton1博客Drton110天前
03511
<strong>漏洞发现(三)APP应用之漏洞探针类型利用修复</strong>-Drton1博客

漏洞发现(三)APP应用之漏洞探针类型利用修复

前言 现在基本的网络服务都集成为了APP 在移动端,所以APP的渗透测试也很重要,不过对于APP的难点其实就是数据包的捕获,其余测试手法跟常规Web测试是一样的,包括微信小程序什么都是这样。 抓...
Drton1的头像-Drton1博客Drton116天前
03113
漏洞发现(二)Web应用之漏洞探针类型利用修复-Drton1博客

漏洞发现(二)Web应用之漏洞探针类型利用修复

前言 现在的服务器基本都是跑Web程序提供网页服务,所以web应用的漏洞挖掘也是重中之重,那么挖掘也是利用相应的思路进行挖掘。 Web站点程序判断 再拿到一个web站点,先判断该程序属于以下那种...
Drton1的头像-Drton1博客Drton118天前
06712
漏洞发现(一)操作系统之漏洞探针类型利用修复-Drton1博客

漏洞发现(一)操作系统之漏洞探针类型利用修复

常用知名漏洞探针以及发现的漏洞类型: 1.Goby 国内开发的一款漏扫工具,优点图形化,轻量: 下载地址:Goby - Attack surface mapping (gobies.org) 2.Nmap 知名的端口扫描工具,可搭配漏洞库进...
Drton1的头像-Drton1博客Drton120天前
0356