原文:内网安全攻防:渗透测试指南——第8章 权限维持分析及防御

第 章 权限维持分析及防御 目录 第 章权限维持分析及防御 . 操作系统后门分析与防范 . . 粘滞键后门 . . 注册表注入后门 . . 计划任务后门 . . WMI型后门 . Web后门分析与防范 . 域控制器权限持久化与分析 . . DSRM 域后门 . SSP 维持域控权限 . . SID History域后门 . . Golden Ticket . . Silver Ticket . ...

2022-03-06 22:21 0 984 推荐指数:

查看详情

内网渗透】— 权限维持分析防御(9)

前言 后门(Backdoor),本意是指在建筑物的背面开设的门,通常比较隐蔽。在信息安全领域,后门是指绕过安全控制措施获取对程序或者系统访问权限的方法。简单地说,后门就是一个留在目标主机的软件,它可以使攻击者随时与目标主机进行连接。在大多数情况下,后门是一个运行在目标主机上的隐蔽进程。因为后门 ...

Mon Apr 20 22:56:00 CST 2020 0 754
渗透测试之信息收集(Web安全攻防渗透测试实战指南第1

收集域名信息 获得对象域名之后,需要收集域名的注册信息,包括该域名的DNS服务器信息和注册人的联系方式等。 whois查询 对于中小型站点而言,域名所有人往往就是管理员,因此得到注册人的姓名和邮箱信息对测试个人站点非常有用。 还有一些在线whois网站: 爱站工具 ...

Sun Sep 06 03:13:00 CST 2020 0 952
web安全攻防渗透测试实战指南笔记

一.渗透测试之信息收集 ~1.1搜集域名信息——1.1.1whois查询:注册商、邮箱电话、联系电话、更新创建过期时间、域名服务器、DNS在线whois查询的网站有爱站工具网、站长之家、VirusTotal——1.1.2备案信息查询:常用的网站有 ICP备案查询网、天眼查~1.2收集敏感信息 ...

Sat Jul 18 23:54:00 CST 2020 0 1046
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM