导航

求常规网站渗透思路

2023-08-13
#11
全端口可以看看,还有就是多测试几个网络测绘的平台
2023-08-14
#12
sql最经典   运气好直接  --os-shell
2023-08-14
#13
信息收集要充分,全端口也挂在服务器扫扫看,审审0day。
2023-08-14
#14
先上扫描器,然后找rce,sql注入等
2023-08-14
#15
直接高危漏洞暴露面可以poc的,一般甲方日常漏扫渗透都能发现,或者蠕虫挖矿也早就进来了。
找需要一些人工参与的,比如先爆破后上传的上传漏洞。比如任意文件读取后信息泄露再继续利用的。等等
2023-08-14
#16
回复 10# Engingee
备份文件是去找一些js看吗,大佬那具体框架识别有什么方法吗
2023-08-14
#17
回复 11# Fre3L3i
经验不太多,扫到很多端口不知道哪些是有漏洞的,只能一个个端口去百度看有没有漏洞,请问大佬如何看端口呢
2023-08-14
#18
回复 12# now55555
遇到好多查询试了下'和“都没有报错就润了,要么就是有waf,一看到有waf就放弃了
2023-08-14
#19
回复 13# wxiansheng
扫到很多端口不知道哪些可以利用,大佬有什么经验吗
2023-08-14
#20
回复 14# doubleuto
大佬一般用什么扫描器,我用goby基本上扫不出来