@Lemon
4年前 提问
1个回答

渗透测试过程中其他攻击思路有哪些

齐士忠
4年前

社会工程学

伪造猎头身份,诱导目标员工下载word木马。根据个人信息,生成字典

DNS欺骗

破坏DNS记录,将目标网站的访客引至事先布好的欺诈网站

水坑攻击

得知目标经常访问的网站后,攻击该网站,放置登录控制木马

物理攻击

水,电,网,空调维修人员冒充;假冒面试者,提供U盘进行打印