美图内网渗透

WooYun-2015-119261
美图秀秀
美图内网漫游(沦陷大量内部系统、内部服务器权限、企业架构、企业邮箱等敏感信息)

作者: phith0n

http://www.secpulse.com/archives/35645.html

内网渗透信息收集的重点

  1. DNS 服务器
  2. rsync
  3. fastcgi

缺乏的事

  1. 寻找高价值目标
  2. 获取域管理权限