某系统渗透测试报告

我要开发同款
404LOL2025年08月28日
12阅读
开发技术渗透测试
所属分类web

作品详情

2024年9月,hw复盘阶段开展对某系统的黑盒渗透测试该测试禁止使用扫描器、不提供ip、端口、url等资产信息,仅提供单位名称通过手动访问+burp被动扫描+Yakit被动扫描+人工分析等合规方式,发现弱口令、shiro未授权访问等安全漏洞。整理为测试报告后提交审核通过,结合其他项目成果报告,项目顺利验收。内网横向时使用arp-scan、find工具、cs、nmap、arp-spider、metasploit等网络安全渗透测试工具,获得关键系统shell。
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论