理论上来说,asp的程序比较老,更新也不一定跟得上,加之windows 服务器的环境也可能存在一些漏洞,安全漏洞可能也存在比较久的时间,比起php程序来说,asp程序的漏洞是不是更容易利用一些,也更容易拿站,新手入手是不是更容易一些,有没有大佬了解asp程序的漏洞,
可以指点下学习方向啊?非常感谢
漏洞形成原理方面其实区别不大。倒是早年.net和php系统确实更容易发现sql之类的漏洞
早年ctf就喜欢linux上挂asp 恶心人 并不是asp下必是win
asp时代开发本就以简单为主攻击面就窄,asp开发出来可利用的底层函数基本就没人用
有的只有围绕db操作的漏洞 比如溢出和注入 剩下就是文件操作上传漏洞很少有ssrf之类的漏洞
execute这种动态执行和反序列化基本没有 只有到.net时代才慢慢攻击面大了一些
打hw的时候一堆asp都是07-10年的 还有12年的oa全站只读,基本就没人打下来的例子,现在想搭建测试环境和源码找到都难
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html