摘要: 0x01 验证是否存在CDN 方法1: 很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping 网站有:http://ping.chinaz.com/http://ping.aizhan.com/http://ipip.net 方法2: 阅读全文
posted @ 2020-07-15 20:50 小菜鸟当黑客 阅读(1229) 评论(3) 推荐(1) 编辑
摘要: 渗透测试流程: 1.明确目标 2.分析风险,获得授权 3.信息收集 4.漏洞探测(手动&自动) 5.漏洞验证 6.信息分析 7.利用漏洞,获取数据 8.信息整理 9.形成报告 对于web应用的渗透测试,大致可分为三个阶段:信息收集、漏洞发现以及漏洞利用。在实践过程中需要进一步明细测试的流程,以下通过 阅读全文
posted @ 2020-07-15 20:44 小菜鸟当黑客 阅读(1179) 评论(0) 推荐(0) 编辑