导航

正规的渗透测试项目中,大家有几次把网站搞挂搞瘫痪的经历?

2021-06-28
#21
以前做资产收集的时候,发现客户用的windows做服务器容易崩诶
2021-10-15
#22
基本没有唉,一般渗透之前都会提前跟客户那边确认一下环境之后才会做,像一些比较老的站,基本上扫描都很少上,直接手工测了~
2021-10-22
#23
1、开着burp爬虫进后台,爬虫一顿乱爬,写了很多脏数据都不要紧,要命的是还删了不少东西
2、通过某框架rce漏洞打入,想留个一句话,头脑一热就直接插在了框架入口文件那里,而且语法还输错了,直接把整站搞挂,还没法恢复,只能等运维来修。
3、xray开箱即用,默认的线程太大直接把网站跑挂。
4、审计代码file_put_contents看成了file_get_contents,想直接读出config文件,结果把config清空了……
用心跳捍卫自己的世界
2021-10-31
#24
我没搞瘫痪过,本着尽量不破坏,尽量不被发现的原则
2021-11-14
#25
搭隧道扫内网时,把机子跑挂了
2021-12-19
#26
你是没见过扫个目录都能扫挂的那种  等了大概半天网站才恢复,扫描要提前报备好
2021-12-20
#27
正常可以的。
给我一根网线。我可以日穿全球。谢谢∑
2021-12-21
#28
存储xss把网页插挂了
2022-08-18
#29
给医院做安服,开了下扫描,我靠,系统没了直接打不开
2022-08-18
#30
回复 1# Anonymous
有的脆弱的,扫个端口就挂了...