剥开CDN看真实IP
最近的一些渗透测试目标好多都有CDN+WAF,烦得很,故特意为此开了一篇文章。
最近的一些渗透测试目标好多都有CDN+WAF,烦得很,故特意为此开了一篇文章。
本文将介绍网络层,传输层,应用层的常见网络扫描方式及其原理。包括主机存活探测、端口扫描、目录扫描以及漏洞扫描。
本文将按网络5层结构,分析网络数据包的结构,及其字段的含义,以便于后续人工处理PCAP数据包。
在渗透测试过程中,有时会找到命令执行点,但其无回显,一种方法就是通过文件下载,直接在攻击机中下载Shell;另一种便是DNSLog。