摘要: 0. 利用burp suite的target的site map功能,抓取web网站的目录结构与文件。 1. 发现web网站隐藏的内容 使用burp suite的intruder功能,对网站目录进行枚举,查看返回的状态码,如果状态码是401或者403,很可能此目录存在 查看网站文件变化的规律,如果文件 阅读全文
posted @ 2020-06-08 09:59 Nichole~ 阅读(141) 评论(0) 推荐(0) 编辑