假如让你设计一个攻击新浪微博的计划,你的方案会是怎么样的
http://www.wooyun.org/bugs/wooyun-2010-06018 只要你愿意进行渗透测试。好了,既然标签是这样打的,我可以尝试说下攻击整个新浪服务器群组的计划吗?欢迎讨论1、从新浪薄弱的分站下手,寻找SQL注入、XSS、0day等漏洞,不管是破解也好,提权也好,总之既要纵向拿下服务器,也要横向拿下分站服务器群组;2、然后继续利用远程溢出、传播木马、后门等形式获得一些其他防守薄弱的分站的权限;当然也可以重复步骤1,但是一般来说对内的防御要比对外来得低;3、挖掘出主站的漏洞,或许共享木马的成功率要比其他的高一些。4、清楚渗透测试和计算机信息安全犯罪的区别,你是考虑做个白帽还是……?同意@TonySeek 的回答,针对web应用攻击以及上传木马的可行性是最大的(比起拒绝服务、系统入侵等),它既然有过第一次、第二次漏洞,只做修补不完善自己的框架,就会有第三次、第四次……断网线什么的我折叠了,即使你不是在开玩笑,即使你把答案改成断掉一个服务器所在机房的供电,这样做也构不成显著的危害,因为服务器群组不是在一个篮子里的。
推荐阅读
- “厉行节约反对浪费”主题设计公益活动成果发布
- 趣头条|雪佛兰创界,外观设计大气,你会喜欢这款车吗?
- 环球车讯网|全新大众途观,外观的设计更加时尚,更加大气,“满满”的高级感
- 趣头条|日产奇骏,整体设计不错,你会喜欢吗
- 趣头条|大众ID.3外观设计风格极具未来感,太好看了
- 电池|谁说家用紧凑SUV不能更运动?全新领克01让你“打脸”了
- 趣头条|威马推出EX5-Z曜石精英版车型,车身采用宽体设计,外形魁梧大气
- 趣头条|本田飞度,整体设计不错,你会喜欢吗
- 设计专业学生上传自己的作品,用哪个网站比较好
- 钟叔驾道|10万以内买SUV,这几款国产精品真心不错,设计精致配置高
