原文:內網安全攻防:滲透測試指南——第8章 權限維持分析及防御

第 章 權限維持分析及防御 目錄 第 章權限維持分析及防御 . 操作系統后門分析與防范 . . 粘滯鍵后門 . . 注冊表注入后門 . . 計划任務后門 . . WMI型后門 . Web后門分析與防范 . 域控制器權限持久化與分析 . . DSRM 域后門 . SSP 維持域控權限 . . SID History域后門 . . Golden Ticket . . Silver Ticket . ...

2022-03-06 22:21 0 984 推薦指數:

查看詳情

內網滲透】— 權限維持分析防御(9)

前言 后門(Backdoor),本意是指在建築物的背面開設的門,通常比較隱蔽。在信息安全領域,后門是指繞過安全控制措施獲取對程序或者系統訪問權限的方法。簡單地說,后門就是一個留在目標主機的軟件,它可以使攻擊者隨時與目標主機進行連接。在大多數情況下,后門是一個運行在目標主機上的隱蔽進程。因為后門 ...

Mon Apr 20 22:56:00 CST 2020 0 754
滲透測試之信息收集(Web安全攻防滲透測試實戰指南第1

收集域名信息 獲得對象域名之后,需要收集域名的注冊信息,包括該域名的DNS服務器信息和注冊人的聯系方式等。 whois查詢 對於中小型站點而言,域名所有人往往就是管理員,因此得到注冊人的姓名和郵箱信息對測試個人站點非常有用。 還有一些在線whois網站: 愛站工具 ...

Sun Sep 06 03:13:00 CST 2020 0 952
web安全攻防滲透測試實戰指南筆記

一.滲透測試之信息收集 ~1.1搜集域名信息——1.1.1whois查詢:注冊商、郵箱電話、聯系電話、更新創建過期時間、域名服務器、DNS在線whois查詢的網站有愛站工具網、站長之家、VirusTotal——1.1.2備案信息查詢:常用的網站有 ICP備案查詢網、天眼查~1.2收集敏感信息 ...

Sat Jul 18 23:54:00 CST 2020 0 1046
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM