后渗透利用
滥用 URL 方案
访问本地文件
file://path/to/file
file:///etc/passwd
file://\/\/etc/passwd制作 TCP 数据包
$ curl -v dict://127.0.0.1:1337/HELLO
* Trying 127.0.0.1...
* TCP_NODELAY set
* Connected to 127.0.0.1 (127.0.0.1) port 1337 (#0)$ nc -l -v 1337
CLIENT libcurl 7.64.1
HELLO
QUIT制作 UDP 数据包
Java 目录列表
泄露内部域名
TLS 字段注入
检索协议版本
滥用 Gopher
滥用云元数据
Amazon Web Services
Google Cloud
Microsoft Azure
DigitalOcean
Packet Cloud
阿里云
OpenStack
Oracle Cloud
Docker
Docker 注册表
Kubernetes
kubelet
kubelet 只读
滥用 FTP
凭证暴力破解
使用异常响应枚举内部资源
端口扫描
使用 DNS 进行端口扫描
ASP.NET
Apache Druid
Apache Solr
Apache Struts
Apache Tomcat
HashiCorp Consul
Elasticsearch
Java RMI
JBoss
Jenkins
Memcache
OpenTSDB
Oracle PeopleSoft
Oracle WebLogic
Redis
远程调试器
参考
最后更新于
