白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
求常规网站渗透思路
xiaoxsec
2023-08-13 17:08
968
43
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
Fre3L3i
注册会员
2023-08-13
#11
全端口可以看看,还有就是多测试几个网络测绘的平台
now55555
注册会员
2023-08-14
#12
sql最经典 运气好直接 --os-shell
wxiansheng
新手上路
2023-08-14
#13
信息收集要充分,全端口也挂在服务器扫扫看,审审0day。
doubleuto
新手上路
2023-08-14
#14
先上扫描器,然后找rce,sql注入等
vpanda
新手上路
2023-08-14
#15
直接高危漏洞暴露面可以poc的,一般甲方日常漏扫渗透都能发现,或者蠕虫挖矿也早就进来了。
找需要一些人工参与的,比如先爆破后上传的上传漏洞。比如任意文件读取后信息泄露再继续利用的。等等
xiaoxsec
注册会员
2023-08-14
#16
回复
10#
Engingee
备份文件是去找一些js看吗,大佬那具体框架识别有什么方法吗
xiaoxsec
注册会员
2023-08-14
#17
回复
11#
Fre3L3i
经验不太多,扫到很多端口不知道哪些是有漏洞的,只能一个个端口去百度看有没有漏洞,请问大佬如何看端口呢
xiaoxsec
注册会员
2023-08-14
#18
回复
12#
now55555
遇到好多查询试了下'和“都没有报错就润了,要么就是有waf,一看到有waf就放弃了
xiaoxsec
注册会员
2023-08-14
#19
回复
13#
wxiansheng
扫到很多端口不知道哪些可以利用,大佬有什么经验吗
xiaoxsec
注册会员
2023-08-14
#20
回复
14#
doubleuto
大佬一般用什么扫描器,我用goby基本上扫不出来
 
1
2
3
4
5
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
xiaoxsec
注册会员
楼主
19
主题
283
帖子
1
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习