2011年6月23日

另类找注入点技巧

摘要: 一般的注入点像我这种菜鸟都会用以下方式1:手工测试下2:用明小子或者阿D直接浏览页面找注入点3:通过搜索引擎site:xxx.com inurl:php or asp 之类的4:safe3 jsky之类的工具抓取连接后工具自动判断~~~方式1缺点:只能测试部分页面拉,有点看运气的感觉方式2缺点:基本和第一个的缺点差不多,不全面,只能浏览部分页面方式3缺点:搜索引擎收录有限哈,有些站甚至还没收录方式4缺点:所说是模拟抓取页面链接,在检测,可实际上每次都那么早结束了,爬不完全站,有些站点还限制了这类软件爬行今天给的思路是:方案1:1:自己本地架设个搜索引擎,蜘蛛的名字命名为“Baiduspider 阅读全文

posted @ 2011-06-23 00:08 =_=! 阅读(420) 评论(0) 推荐(0) 编辑

导航