内网信息搜集-文件内容的信息搜集||等保渗透客户端敏感信息查找

内网信息搜集-文件内容的信息搜集||等保渗透客户端敏感信息查找

当对内网束手无策的时候,入口机器上面说不定藏着突破口,翻找本地的文件和建立的网络连接就是手法

还有在等保渗透测试客户端查找一些敏感信息同样适用

提供一个文件内容敏感词的字典,需要可以自己去整理,如下:

jdbc:
user=
password=
key=
ssh-
ldap:
mysqli_connect
sk-

通过快速遍历机器文件,去寻找这些关键词,可以找到突破口

笔者这里分享几个好用一点的,实战效果都不错,有go的有python的,自取

Python代码版本

支持windows和linux

sh

go语言版本

© 版权声明
THE END
喜欢就支持一下吧
点赞108 分享
评论 共2条
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    请登录后查看评论内容