赞
踩
参考:
https://www.cnblogs.com/sunny11/p/13583083.html
个人计算机&服务器用机
Windows&linux常见命令 网站参考:【3】web安全入门篇-渗透测试中常用的命令_web安全入门篇
渗透测试中常用的命令-CSDN博客
文件权限&服务权限&用户权限等:为完成某种情况,需要对权限提升从而得到某个文件的内容。
系统用户&用户组&服务用户等分类
自带防火墙出站&入站规则策略协议
一般电脑默认的防火墙实行宽出进严
在web攻防中因为使用的时ip等协议,使得防火墙对这些协议是默认允许的基本没有什么阻碍,防火墙的策略是允许这些行为的
在进行内网渗透测试时,不仅有web上的协议还有其它等协议,正是防火墙要阻止的协议,意义说防火墙起到了真正的左右。
自己搭建一个网站里面有各种工具资料通过wget命令等下载到对方主机上去。
在widows下载过程中可能下载失败,原因可能在当前用户下没有权限,可以换到c:\temp下
内网: 内网——> xiaodi8 Xiaodi8 !->内网 解决方案:因为路由器中有端口转发/端口映射的功能,在路由器中做一个策略,把武器通过指定端口交给主机,简单解释为外网找到内网的网关(路由器)的端口从而将数据交到指定主机上去。
防火墙: Xiaodi8<->aliyun Xiaodi防火墙->aliyun aliyun!->xiaodi8防火墙 解决方案:正向连接/反向连接
#结合案列:fofa拿下pikachu服务器 文件下载&反弹shell
今日学习之思维导图
学习总结来源于:小迪安全
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。