10 渗透测试 穷举 02
时隔多日,我终于又在一天之内看完了10节月师傅的课。
目前的穷举的思路,就是找到那一两个用来穷举的点,然后利用工具进行不停的测试的一个过程
虽然说月师傅介绍了几种我之前没有了解到的爆破测试的方法
以及测试的思路。
之前对于爆破的理解可能仅仅只限于网站后台密码的爆破,或者说本地的加解密的爆破,端口爆破等
对于后门以及token绕过没有涉及到
也算是填了一些我对于爆破这一环节的思路
穷举篇也算是告一段落了
说起来可能不信
从信息搜集到穷举我可能听了大概有四十来天的样子
以前老骂徒弟听课听的慢
然后现在我也是这逼样
都不好意思骂了
新添了一些在测试过程中的思路
但还没来得及测试与复现
可能要等实操的时候灵光一现了哈哈
ps:这已经是第三次从头开始学渗透测试了,希望学出点东西来嘞