以前做资产收集的时候,发现客户用的windows做服务器容易崩诶
基本没有唉,一般渗透之前都会提前跟客户那边确认一下环境之后才会做,像一些比较老的站,基本上扫描都很少上,直接手工测了~
1、开着burp爬虫进后台,爬虫一顿乱爬,写了很多脏数据都不要紧,要命的是还删了不少东西
2、通过某框架rce漏洞打入,想留个一句话,头脑一热就直接插在了框架入口文件那里,而且语法还输错了,直接把整站搞挂,还没法恢复,只能等运维来修。
3、xray开箱即用,默认的线程太大直接把网站跑挂。
4、审计代码file_put_contents看成了file_get_contents,想直接读出config文件,结果把config清空了……
用心跳捍卫自己的世界
你是没见过扫个目录都能扫挂的那种 等了大概半天网站才恢复,扫描要提前报备好
给医院做安服,开了下扫描,我靠,系统没了直接打不开