剥开CDN看真实IP
最近的一些渗透测试目标好多都有CDN+WAF,烦得很,故特意为此开了一篇文章。
最近的一些渗透测试目标好多都有CDN+WAF,烦得很,故特意为此开了一篇文章。
本文将介绍网络层,传输层,应用层的常见网络扫描方式及其原理。包括主机存活探测、端口扫描、目录扫描以及漏洞扫描。
本文将按网络5层结构,分析网络数据包的结构,及其字段的含义,以便于后续人工处理PCAP数据包。
本文将对比scapy、dpkt、Pcapy、libpcap解析pcap文件的功能和效率。
在渗透测试过程中,有时会找到命令执行点,但其无回显,一种方法就是通过文件下载,直接在攻击机中下载Shell;另一种便是DNSLog。
在渗透测试中,Shell是一种命令行界面工具,用于与目标系统进行交互,通常作为攻击者成功利用漏洞后获取系统控制权的关键手段。Shell具体又分为正向Shell和反向Shell。
遇到问题是,Wireshark将网卡调整为混杂模式后,也抓不到局域网中,其它设备通信的数据包。