Fork me on GitHub
摘要: Web安全攻防 渗透测试实战指南 学习笔记 (一) 第一章 信息收集 在信息收集中,最重要是收集服务器的配置信息和网站敏感信息(域名及子域名信息目标网站系统、CMS指纹、目标网站真实IP、开放端口) 收集域名信息 该域名的DNS服务器和注册人信息 1.Whois 查询 个人站点:得到注册人的姓名和邮 阅读全文
posted @ 2019-05-27 17:29 0yst3r 阅读(5873) 评论(0) 推荐(1) 编辑
摘要: Day30 细心 地址:http://123.206.87.240:8002/web13/ 想办法变成admin 本题要点: 御剑后台扫描工具、get传参 robot.txt是网站爬虫规则的描述 打开robots.txt 访问: http://123.206.87.240:8002/web13/re 阅读全文
posted @ 2019-05-27 09:56 0yst3r 阅读(1130) 评论(0) 推荐(0) 编辑
返回顶部