我們一般重點關注高危漏洞,中危漏洞利用條件會比較苛刻,低危漏洞基本沒有利用的可能。查看高危漏洞詳情,根據漏洞簡介信息使用google搜索是否存在已知的Exp和攻擊方法可以提高安全測試效率。
Exp,就是Exploit,漏洞利用的意思,注意,有漏洞不一定就有 Exploit (利用)。有 Exploit 就肯定有漏洞。我們可以引申為利用的方式,通常是以各種代碼出現的
MetaSploit , Metasploit是一個免費的、可下載的框架,通過它可以很容易地獲取、開發并對計算機軟件漏洞實施攻擊。它本身附帶數百個已知軟件漏洞的專業級漏洞攻擊工具。