假如让你设计一个攻击新浪微博的计划,你的方案会是怎么样的

http://www.wooyun.org/bugs/wooyun-2010-06018 只要你愿意进行渗透测试。好了,既然标签是这样打的,我可以尝试说下攻击整个新浪服务器群组的计划吗?欢迎讨论1、从新浪薄弱的分站下手,寻找SQL注入、XSS、0day等漏洞,不管是破解也好,提权也好,总之既要纵向拿下服务器,也要横向拿下分站服务器群组;2、然后继续利用远程溢出、传播木马、后门等形式获得一些其他防守薄弱的分站的权限;当然也可以重复步骤1,但是一般来说对内的防御要比对外来得低;3、挖掘出主站的漏洞,或许共享木马的成功率要比其他的高一些。4、清楚渗透测试和计算机信息安全犯罪的区别,你是考虑做个白帽还是……?同意@TonySeek 的回答,针对web应用攻击以及上传木马的可行性是最大的(比起拒绝服务、系统入侵等),它既然有过第一次、第二次漏洞,只做修补不完善自己的框架,就会有第三次、第四次……断网线什么的我折叠了,即使你不是在开玩笑,即使你把答案改成断掉一个服务器所在机房的供电,这样做也构不成显著的危害,因为服务器群组不是在一个篮子里的。


    推荐阅读