摘要: 基于PHPMyadmin的攻击 1. 入口寻找 1.1.⽬录扫描 (使用工具对url进行目录扫描) Linux是对⼤小写敏感的 1.2.CMS特性 1.3.Google Hacking 1.4. ⽹站⾃有功能 (有些网站会在首页显示后台) 2. 口令爆破 3. 远程代码执行等漏洞 4. 后台bypa 阅读全文
posted @ 2020-12-03 21:44 Black-Sweater 阅读(338) 评论(0) 推荐(0) 编辑
摘要: 基于PHPinfo页面展开的渗透 如何获取该页面 扫描【目录扫描器】 Google Hacking 网站⾃有功能 同个服务器的其他站点 (一个服务器多个不同的站点) ...... phpinfo页面信息 目标机器操作系统 System 网站物理路径 _ENV['SCRIPT_FILENAME'] 目 阅读全文
posted @ 2020-12-03 21:42 Black-Sweater 阅读(333) 评论(0) 推荐(0) 编辑