摘要: 一.什么是网站脚本语言 Asp Aspx Php jsp 二.如何探测目标站所使用的探测脚本语言 1.从url看 部分网站URL中会显示脚本 2.看首页文件index Index.asp Index.php 等等。。 3.Google hack语法 site:microtek.com.cn inur 阅读全文
posted @ 2016-09-08 19:55 彩虹背后 阅读(580) 评论(0) 推荐(1) 编辑
摘要: 本文由阿德马翻译自国外网站,请尊重劳动成果,转载请注明出处,谢谢Nmap是一款网络扫描和主机检测的非常有用的工具。Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统。Nmap是一款非常强大的实用工具,可用于:检测 阅读全文
posted @ 2016-09-08 19:53 彩虹背后 阅读(17769) 评论(0) 推荐(0) 编辑
摘要: 1.先访问当前注入点文件名 2.修改cookie javascript:alert(document.cookie="id="+escape("1137")); 把当前站点的cookie内容修改为id=260 并且弹窗显示出当前的cookie内容 注入点: http://127.0.0.1:800/ 阅读全文
posted @ 2016-09-08 19:51 彩虹背后 阅读(2706) 评论(0) 推荐(0) 编辑