信息泄露能算高危漏洞吗

太过爱你忘了你带给我的痛 2023-09-24 13:43 125阅读 0赞

信息泄露介绍: 信息泄露就是某网站某公司对敏感数据没有安全的保护,导致泄露敏感被攻击者利用,例如泄露:账号,密码,管理员,身份证,数据库,服务器,敏感路径等等.信息泄露能算高危漏洞的。

信息泄露危害: 如果进了业务系统可以SQL注入,文件上传,getshell获取服务器权限高危操作

泄露信息利用,例如:
可以根据账号,猜测默认密码,进入系统上传文件,getshell,等等操作
或者进一步对系统进行信息收集,获取其它信息进一步渗透。

56fac2bf580f4c668962f3fa0589265f.png

平时挖漏洞的工作 很多人挖洞的时候说不知道如何入手,其实挖洞就是信息收集+常规漏洞+逻辑漏洞(重要的可能就是思路猥琐一点),这些漏洞的测试方法本身不是特别复杂,一般混迹在安全圈子的人都能复现漏洞。 大家要是有不知道如何信息收集的话可以看看我之前写的信息收集文章:信息收集 服务器的相关信息(真实 ip,系统类型,版本,开放端口,WAF 等) 网站指纹识别(包括,cms,cdn,证书等),dns 记录 whois 信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集&#

发表评论

表情:
评论列表 (有 0 条评论,125人围观)

还没有评论,来说两句吧...

相关阅读