( L+ \. L' g7 p. \主管回答:那就来把.打下来了给你iPhone5..) ^/ }$ S T; F6 ^1 S
# `% G5 `+ e; [' z
----------------------------------------------------------------------------------------------------------/ a9 P3 w0 u; I9 R- b
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。 9 B5 n& A' R! ^$ u4 E8 y6 v5 q" v! u ( k% ]. G/ k# P' b. n之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.8 o% f$ |( a- I+ ^2 C z: C
$ n% v4 H3 J1 w % |2 o1 V F4 e3 ^ V* Q4 h好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了. , `' K! p# v# x W2 s! l+ P' B. g0 X6 z% o
" l9 A9 E. E1 T* e) G& B4 I! C直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差. 7 H7 U, j7 j8 h1 w% F3 v % h' E: f1 S5 j/ n+ M5 T8 p2 e( x& B( ~% h. W# F
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把 0 \+ L, F7 O' |4 W) n1 i/ r, K/ {5 x6 C6 @9 B9 N1 j6 a, Y, {0 N
4 C" d. B) q. R9 e! `$ z
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。: o2 `/ x1 z7 m
9 P- G/ O) z! X: b' R( E& \& ~ o ; P! j1 ?$ j) i* y8 [6 f于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。& X' k9 A: w& C" s
: \% m$ C) }$ W) V3 S% x: \! {3 ] 2 K; U& z3 I' ?% `; d% v对方深信不疑。自然回去访问。 , H. |+ |+ h, {0 }- [+ E( D' H, `3 b8 \/ l