欢呼可乐

文章
8
资源
0
加入时间
2年10月24天

渗透测试实践指南:必知必会的工具与方法学习笔记(三)——漏洞利用

一、概念Exploit:可利用的漏洞程序Payload:攻击载荷,是将目标机器变成木偶,强制它按照我们的指挥行动的一种方法,可以改变软件的原有功能,使我们可以为所欲为,例如安装新软件,禁用运行的服务,添加新用户,在受害系统上打开后门等。二、利用 Medusa获得远程服务的访问权限Medusa被描述为通过并行登录暴力破解的方式尝试获取远程验证服务权限的工具。Medusa能够验证众多类型的远程服务,包括AFP、FTP、HTTP、IMAP、MS-SQL、MYSQL、 Netware NCP、NTP