摘要: 扫描分类 不同场景需要使用不同方式的扫描类型。不能盲目的、暴力的去折腾。 自动扫描 刚开始扫描的时候适合用这种方式。有助于,理解整个网站的结构。 需要注意的是:去伪静态和业务冗余 伪静态 url结构相似,内容相似。我们判断是同一个接口。一旦发现扫描了半天,页面超过5000以上,基本可以断言就是有很多 阅读全文
posted @ 2016-05-20 15:21 庄君祥 阅读(1634) 评论(2) 推荐(1) 编辑