易錦WEB攻防滲透就業(yè)班?第六期?
為下一步實(shí)施滲透做準(zhǔn)備
精準(zhǔn)攻擊:準(zhǔn)備好上一步探測(cè)到的漏洞exp(漏洞利用),用來精準(zhǔn)攻擊
繞過防御機(jī)制:是否有防火墻等設(shè)備,如何繞過
定制攻擊路徑:最佳工具路徑,根據(jù)薄弱入口,高內(nèi)網(wǎng)權(quán)限位置,最終目標(biāo)
繞過檢測(cè)機(jī)制:是否有檢測(cè)機(jī)制,流量監(jiān)控,殺毒軟件,惡意代碼檢測(cè)等(免殺)
攻擊代碼:經(jīng)過試驗(yàn)得來的代碼,包括不限于xss代碼,sql注入語句等
標(biāo)簽: