这次收到的项目是对客户端进行安全测试。除了偶尔测试 外,以前的工作内容还包括App除了 ,大多数测试目标仍然是 B/S 架构的 Web这是第一次对 C/S 架构的客户端进行了测试,所以眼睛也被抹黑了,只能先按照测试 Web 的常规思路来了。
2022年03月26日
这次收到的项目是对客户端进行安全测试。除了偶尔测试 外,以前的工作内容还包括App除了 ,大多数测试目标仍然是 B/S 架构的 Web这是第一次对 C/S 架构的客户端进行了测试,所以眼睛也被抹黑了,只能先按照测试 Web 的常规思路来了。
2022年03月26日
我无意中得到了一个普通的数据库用户和数据库服务器,因为我没有胡说八道。ip,数据库服务器ip校园网可以连接校园网ping接下来通过,goby扫描C段,信息收集,
没有发现漏洞,但收集了一波信息资产,此时发现了这个c段似乎没有对外开放的服务,连web很少,都是waf服务
Powered By
Copyright Your WebSite.Some Rights Reserved.