当前位置:网站首页>P100-使用SearchSploit进行线索式渗透测试
P100-使用SearchSploit进行线索式渗透测试
2022-04-22 10:28:00 【搞安全的藤原拓海】
Exploit-db是Kali Linux 官方团队维护的一个安全项目,存储了大量的漏洞利用程序,是公认的世界上最大的搜集漏洞的数据库。它分为在线版本(https://www.exploit-db.com/)和离线版本(https://github.com/offensive-security/exploit-database)。而我们本次课程要介绍的工具SearchSploit可以利用exploit-db提供的数据库进行离线搜索,加上参数又可以到http://exploit-db.com上进行在线搜索。可以帮助安全研究者和渗透测试工程师更好的进行安全测试工作。Kali Linux或者其他的渗透测试系统默认安装了SearchSploit,因此本课程不再累述其安装过程。
在开始本次课程的实验之前我们一起来了解一下在实验中出现的一个漏洞。它是存在于辅助功能驱动程序(AFD) 中的漏洞,可能允许特权提升。如果攻击者登录系统并运行特制应用程序,此漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

版权声明
本文为[搞安全的藤原拓海]所创,转载请带上原文链接,感谢
https://blog.csdn.net/qq_50377269/article/details/124338761
边栏推荐
- 柯里化的两种写法(弄懂`fn.length`与`fn.toString()`)
- Three minute quick understanding of interactive graffiti
- Google Adsense suggests that the advertising capture tool is wrong, which may lead to reduced revenue. What should we do
- Tree DP - p1122 maximum subtree sum
- 绿色节能建筑已是大势所趋
- 分享一款投屏映射软件
- Summary of time function in Oracle
- Introduction and basic use of numpy Library
- 【HLS】可变帧率和固定帧率拉流
- The most detailed Kali system configuration and installation tutorial in the whole network. My mother will read it!
猜你喜欢

TC397 EVADC

下一代web服务器Caddy —— 筑梦之路

The debug breakpoint of idea thread pool cannot jump in

OneFlow学习笔记:从Functor到OpExprInterpreter

Analysis and interpretation of the current situation and challenges faced by enterprise operation and maintenance in the digital era

点云配准(一)— ICP方法

企业级 Web 开发的挑战

LLVM之父Chris Lattner:编译器的黄金时代

三分钟快速了解互动涂鸦

Film online ticket purchase system based on SSM
随机推荐
安全远程访问+安全文件传输+终端仿真+远程管理丨上海道宁联合VanDyke为IT行业人员带来可靠的、易于配置的软件
斜率优化DP
多语言通信基础 05 go的grpc体验
Introduction and basic use of numpy Library
Several forms of PAAS hybrid cloud based on container
谷歌开发者工具preserve log
cobbler补鞋匠
一个简单的PLC运动控制项目
High quality notes on how MySQL works: understanding MySQL from the root
OneFlow学习笔记:从Functor到OpExprInterpreter
Google Earth engine (GEE) -- aggregate grid population data
Laya Uncaught ReferenceError: spine is not defined
matlab的解决反复激活问题的license.lic文件
【307期】从实现原理来讲,Nacos 为什么这么强?
《日志:每个软件工程师都应该了解实时数据的统一抽象》
Laya Uncaught ReferenceError: spine is not defined
SWOOLE高性能内存数据库的使用和配置教程
Film online ticket purchase system based on SSM
项目如何解决跨域问题
关于tpshop开源商城6.0版本图片库不显示图片问题