当对内网束手无策的时候,入口机器上面说不定藏着突破口,翻找本地的文件和建立的网络连接就是手法
还有在等保渗透测试客户端时查找一些敏感信息同样适用
提供一个文件内容敏感词的字典,需要可以自己去整理,如下:
jdbc:
user=
password=
key=
ssh-
ldap:
mysqli_connect
sk-
通过快速遍历机器文件,去寻找这些关键词,可以找到突破口
笔者这里分享几个好用一点的,实战效果都不错,有go的有python的,自取
Python代码版本
支持windows和linux
sh
go语言版本
© 版权声明
THE END
请登录后查看评论内容