摘要: 1、 NIKTO:perl语言开发的开源WEB安全扫描器;识别网站软件版本;搜索存在安全隐患的文件;检查服务器配置漏洞;检查WEB Application层面的安全隐患;避免404误判(原因:很多服务器不遵循RFC标准,对于不存在的对象返回200响应码);依据响应文件内容判断,不同扩展名的文件404 阅读全文
posted @ 2018-04-15 23:18 铁柱小哥哥 阅读(10252) 评论(0) 推荐(0) 编辑
摘要: 代理查询网站:hidemyass(隐藏我的屁股) HTTrack:HTTrack是一个免费和易用的离线浏览工具(浏览器),它可以允许你下载整个WWW网站至本地目录,并且通过遍历网站目录获取HTML,图片和其他文件,是安全渗透测试和居家旅行必备软件。 阅读全文
posted @ 2018-04-15 22:32 铁柱小哥哥 阅读(443) 评论(0) 推荐(0) 编辑