专栏名称: 哈拉少安全小队
专注安全研究,漏洞复现,代码审计,python poc/exp脚本开发,经常更新一些最新的漏洞复现,漏洞分析文章,以及脱敏的实战文章。
今天看啥  ›  专栏  ›  哈拉少安全小队

几次护网小结之红队打点及小技巧

哈拉少安全小队  · 公众号  ·  · 2024-06-28 19:51
    

文章预览

微信公众号: [白昼信安] 弱小和无知不是生存的障碍,傲慢才是! [如果你觉得文章对你有帮助,欢迎点赞] 好久不见各位大佬们,断更也有小半年了,公司上半年项目太多,导致没有学到啥东西,也没有太多好思路分享,最近因为公司一直举办省内的市级hvv也看到了很多大佬们的操作,所以这里以上帝视角来总结一下这几次hvv中出现的好思路和好打法(仅做研究学习,切勿用作违法用途)。 内容目录 1、红队篇 打点的艺术 (1) fofa 、hunter等空间搜索引擎 + 衍生关键词 (2) (子域名\C段\漏洞探测\目录扫描 工具推荐) (3) 公众号小程序信息收集 (4) 爱企查等反查备案信息 (5) 报错页面的信息(案例说明) (6) 不弱的弱口令 (7) 历史nday漏洞 (8) 百度谷歌收集邮箱 (9) 关注指导\说明文档(案例说明) (10) 8848端口     其他小思路       (1) web转战APP(案例说明)      ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览