完成了滲透測試方法論學習,我們知道在執行漏洞利用(Exploitation)之前,必須進行徹底的偵察(Reconnaissance)。在複雜的企業網路中,僅僅知道哪些埠是開放的是不夠的,我們必須理解這些服務背後的協議行為和安全配置。
今天,我專注於 Network Services 2 相關房間的學習,目標是掌握更複雜的網路協議,並找出它們經常出現的安全弱點。
在企業網路中,兩種最常被利用的服務是檔案共享和目錄服務,因為它們通常承載著大量敏感資訊和身份驗證數據。
DNS (Domain Name System) 雖然看似無害,但它是網路的命脈。對 DNS 的深入了解,能夠幫助我們在攻擊和防禦中取得優勢:
今天的學習讓我將 Day 4 (Nmap) 的結果,從單純的「埠號列表」升級為「潛在漏洞清單」。我現在知道,當 Nmap 顯示 445 埠(SMB)開放時,我下一步應該嘗試 SMB Null Session;當發現 DNS 服務時,我會嘗試 Zone Transfer。這種從 服務 到 弱點 的專業思維轉換,是實戰中不可或缺的技能。