摘要: 1.web漏洞恩熙2.漏洞分析工具3.kali漏洞分析工具4.弱漏洞利用5.漏洞批量探测 1.web漏洞分析 我们要挖掘什么漏洞? 应该从哪里挖掘? 网站源码分析 已知源码 我们可以下载其源码本地分析 百度该源码漏洞 未知源码 黑盒测试该网站漏洞(手工、工具自动扫描) 我们要挖掘什么漏洞? 答:可以 阅读全文
posted @ 2020-09-05 15:06 那个人叫方寒 阅读(1312) 评论(0) 推荐(0) 编辑
摘要: 01常规信息收集02网络信息收集03后台查找总结04CDN绕过总结05KALI信息收集 01常规信息收集 信息收集 网络情况分析 web方向信息收集 服务器方向信息收集 网络设备信息收集 目标对象分析 单个目标服务器(非web) Web服务器 整个网络拓扑 内网: 网络设备:交换机、路由器、防火墙、 阅读全文
posted @ 2020-09-05 14:58 那个人叫方寒 阅读(1153) 评论(0) 推荐(0) 编辑
摘要: 01HTML介绍 02头部标签讲解03基础标签讲解04表单标签讲解 HTML前段语言 js1.了解代码2.根据代码 懂得挖掘漏洞 (POST注入/XSS漏洞上传)3.黑帽seo 白帽seo 客户网站被黑帽植入劫持代码如何处理4.熟悉html表单 <html><head><title>TDK标题,描述 阅读全文
posted @ 2020-09-05 14:24 那个人叫方寒 阅读(223) 评论(0) 推荐(0) 编辑
摘要: 01.网络结构形成02.属性tcp/ip模型03.暗网形成原理04.ARP欺骗原理 01.网络结构形成 1.家庭网络 路由器 光猫 网通运营商 路由器封装了交换机的功能 平板手机上网,运用商会分给我们一个ip 手机上网通过 路由器内部地址 网关:路由器内网地址,//路由器的地址 路由器外网地址:就是 阅读全文
posted @ 2020-09-05 00:01 那个人叫方寒 阅读(245) 评论(0) 推荐(0) 编辑