WooYun-2015-119261
美图秀秀
美图内网漫游(沦陷大量内部系统、内部服务器权限、企业架构、企业邮箱等敏感信息)
作者: phith0n
http://www.secpulse.com/archives/35645.html
内网渗透信息收集的重点
- DNS 服务器
- rsync
- fastcgi
缺乏的事
- 寻找高价值目标
- 获取域管理权限
WooYun-2015-119261
美图秀秀
美图内网漫游(沦陷大量内部系统、内部服务器权限、企业架构、企业邮箱等敏感信息)
作者: phith0n
http://www.secpulse.com/archives/35645.html