网络安全之一个渗透测试小案例

0. 起因:

几天前,收到一个国外目标(公司)的渗透测试任务,时间为两周;

大概看了一下目标是类似于国内阿里云那样提供云服务的平台;

网络安全之一个渗透测试小案例_第1张图片

常规信息收集过后,尝试渗透三天无果… 于是下班前只能祭出我的"大杀器"—缝合怪.py。缝合了一些好用的扫描器,一键 XRAY多线程批量扫 + 自动添加任务到AWVS + 自动添加任务到arl + …加入资产后就下班回家了。

到了第二天一看扫描结果,心里暗道不妙,md坏起来了啊。。。

网络安全之一个渗透测试小案例_第2张图片

网络安全之一个渗透测试小案例_第3张图片

扫描器里一个洞都没,goby里所有资产显示只开放两个端口80、443。

网络安全之一个渗透测试小案例_第4张图片

网络安全之一个渗透测试小案例_第5张图片

不慌,问

你可能感兴趣的:(网络安全,渗透测试,信息安全,web安全,安全漏洞)