在信息收集的时候,对网站框架很模糊,指纹识别工具也识别不出来网站使用的是什么框架,对渗透测试流程不清楚,以及拿到一个资产不知道从何下手,导致现在只会CTF,对于做渗透测试技术很菜,提交的SRC都被打回(危害小),很迷茫找不到突破的地方,对常用的各种框架漏洞没有太多的认知,做渗透测试太过依赖于工具。遇到Waf安全设备基本就是绕道,所以想增强一下自己手测以及一些常用框架的特征识别
报错页面会写thinkPHP的版本,返回头会有X-Powered-By: 版本(所有PHP网站都会有);认识框架和通用系统就是见多就知道了,前端特征、icon特征、报错页面样式。
测试每个人有每个人的流程你可以写一个checklist,每个功能可能有哪些漏洞这样,最后熟练了
前端特征、图标、报错页面、url 这些都能稍微判断出来 十年磨一剑 楼主冲冲冲
you can do it !