首页 > 其他分享 >HVV的艺术之打点的艺术

HVV的艺术之打点的艺术

时间:2023-09-25 12:35:25浏览次数:28  
标签:打点 艺术 靶标 打法 Xray Goby 机关 HVV

渗透的本质是信息收集,

攻防的体系是知识点的串联。

 

01对靶标的分析

在HVV当中,获取到的靶标存在多种行业。对不同的靶标存在不同的打法,我通常分为两个大方向。其一为机关单位,其二为集团公司等。

其中二者区别对攻击者而言,就是资产的散落程度。地级市的机关单位通常将网站托管在政务云,大数据局等。这意味着,通常两三个的C段部署着当地大量的机关单位网站集群。而集团公司等靶标应当采取“老式”的打点方式,所以接下来对两种打的方式进行打法剖析。

02工具的使用

对于机关单位的打法,因为其资产通常散落在多个大的C段当中,所以首要的目标就是对其C段权重的寻找。切入点应该选择手中的靶标为机关单位的目标,以此为点。

棱眼:

https://github.com/EdgeSecurityTeam/Eeyes

对目标的子域对应IP进行C段权重的判断

 

如何确定C段的权重是否正确

棱洞:

https://github.com/EdgeSecurityTeam/EHole

./EHole -f 110.242.68.1/24

其对棱眼的C段权重进行IP资产列举

 

 

接下来对其列举出来的指纹进行payload验证。

而对于集团公司的打法还是常用手法,oneForAll,百分百控股..目录等等。

常用的手法并非盲目测试payload,对目标框架的了解也是前提。

如React,Vue,AngularJS的XSS问题?

jquery // vue {{var}}. v-html=var

springboot不解析jsp马的问题?

tomcat-jsper.

Java应用的SQL注入应不应该打的问题?

mysql 写文件 root ,绝对路径 udf username,password, c# mssql,oracle 写文件 root ,绝对路径 udf username,password

fofa的资产打开404真的是关站了嘛?

扫端口

对目标技术栈springcloud分布式,k8s云新架构的入手点问题(软柿子捏的问题)等等,框架的演变史讲解

jsp/servlet. ==> ssh hiberna,spring,struts2. > ssm mybatis,spring,springmvc > springboot ssm 约定大于配置 => 前后端分离 json ajax 前端和 后端分开来部署 ====> springcloud.分布式。

我一直认为人是解决渗透难题的,并非需要把时间花费到基础漏洞上(与扫描的艺术大相径庭,只是内外网的区分)

Goby和Xray的结合往往效果显著

HVV前通常会准备七八台云服务器,部署Xray和Goby,将信息搜集到的资产经过Goby的全端口扫描之后导出web服务转入

Xray和Rad的批量扫描。例如机关单位的几个C段进行Goby全端口扫描

 

 

 

 

 

不要小看扫描器,他能发现很多人不能发现的脆弱点,经过很多次实践,发现Xray和Goby带给我了我很多意想不到的惊喜。

03

资产的整理

渗透的本质是信息收集,我们应该把对于每个靶标的收集到的内容进行汇总填充到xlsx当中

或许队友能打进去的点我们未必能进去,通过xlsx的表格和队友的对比能准确找到和队友信息收集到的内容差异。

 

 

扫描客服微信 获取更多课件+学习资料

 

标签:打点,艺术,靶标,打法,Xray,Goby,机关,HVV
From: https://www.cnblogs.com/ms08067/p/17727675.html

相关文章

  • 【Java 基础篇】Java 面向对象详解:面向对象编程的艺术
    如果你正在学习Java编程,面向对象编程(Object-OrientedProgramming,OOP)是一个不可或缺的概念。Java是一种面向对象的编程语言,这意味着它的编程范式基于对象、类和继承。在本篇博客中,我们将深入探讨Java中面向对象编程的核心概念,从什么是对象开始,逐步介绍类、继承、封装、多态等重要概......
  • P2P协议的传输艺术
    FTP采用两个TCP连接来传输一个文件。控制连接:服务器以被动的方式,打开众所周知用于FTP的端口21,客户端则主动发起连接。该连接将命令从客户端传给服务器,并传回服务器的应答。常用的命令有:list——获取文件目录;reter——取一个文件;store——存一个文件。数据连接:每当一个文件在......
  • 艺术二维码生成器 AI绘画生成艺术二维码 stablediffusion制作二维码教程
    史上最全文档AI绘画stablediffusion资料分享面试题分享点我直达2023最新面试合集链接2023大厂面试题PDF面试题PDF版本java、python面试题项目实战:AI文本OCR识别最佳实践AIGamma一键生成PPT工具直达链接玩转cloudStudio在线编码神器玩转GPUAI绘画、AI讲话、翻译,GPU......
  • AI艺术写真头像二维生成分销公众号小程序开源版开发
    AI艺术写真头像二维生成分销公众号小程序开源版开发以下是AI艺术写真头像二维生成分销公众号小程序的功能列表:用户注册和登录功能:用户可以通过手机或邮箱注册和登录账号。AI艺术写真头像生成功能:用户可以上传照片,通过AI技术生成艺术风格的写真头像。二维生成功能:用户可以将生成的艺......
  • 伦敦银雕艺术:传统与现代的完美结合
    伦敦,作为世界上最具文化底蕴的城市之一,承载着许多传统与历史的精华。而伦敦银雕艺术正是一种完美地结合了传统与现代元素的艺术形式。这里的艺术家们将传统技艺与创意思维相结合,创造出了一系列独特而令人惊艳的艺术品。银雕艺术源远流长,它在伦敦有着悠久的历史。自古以来,伦敦就是......
  • Java并发编程的艺术-PDF下载-firebook-书火网
    Java并发编程的艺术-PDF下载-firebook-书火网资源链接:https://pan.baidu.com/s/19vG6Dd3YBr69i6D2NHeCaQ提取码:wv4f第1章介绍Java并发编程的挑战,会向读者说明可能会遇到哪些问题,以及如何解决。第2章Java并发编程的底层实现原理,从CPU和JVM2个层面剖析。第3章详细深入介绍了Ja......
  • 软件测试的艺术
    @Author:BasilGuo@Date:Apr.7,2021@Description:读书笔记,软件测试的艺术@Keyword:test0.简介这本书应该是每个测试人员必备的,算是软件测试的最原始思想沉淀,在经过了40多年的软件技术发展,工具、语言的变更,这本书种所提及的测试思想却一直没有变,怪不得有人称该书为测......
  • 收藏的艺术:我的旅程探索棒球卡片的世界
    导言自我介绍,我是一位热心于历史和投资的收藏家。在我的收藏生涯中,我深入研究了棒球卡片这一独特的领域。在这篇文章中,我将带您一起走进这个充满历史、价值和情怀的世界。第一部分:寻找最有知识的专家在我的探索旅程开始时,我首先寻找了这个领域的权威专家。KenGoldin和Dr.Ja......
  • 图文排版艺术:优化小红书布局与视觉效果
    图文排版艺术:优化小红书布局与视觉效果嘿,各位小伙伴们!今天我要和大家分享一些关于图文排版的艺术技巧,让你在小红书上的作品更具吸引力和专业感。无论是分享美食、旅行经历还是时尚搭配,一个出色的排版可以让你的内容脱颖而出,吸引更多读者的目光。接下来,我将教你几个简单又实用的......
  • 数据艺术,成就科学现代的全面预算管理模式
    在信息化时代的今天,数据分析不仅仅是企业和个人需要掌握的技能,也成为了艺术与科学的结合。数据科学的发展之快,将企业推向了市场经济竞争的风口浪尖,通过数据分析来了解企业未来发展动向要求企业拥有更好的成熟度。数据是触及运营业务的关键驱动因素,这需要大数据思维和能力,来成就更加......