記一次扎心的滲透測試

0x00 前言 前幾天朋友叫我幫忙測試一下他公司的站點,由於他是苦逼開發狗,本身公司又沒有做安全部門,所以他兼顧了開發與安全測試,便有了以下的文章。 0x01 信息探測 目標:www.xxx.com 首先多地ping一下看是否存在cdn 都是同一個ip看來並不存在cdn 或許是朋友爲了方便我測試而把cdn撤掉了.. 既然沒有cnd那就直接就這個ip來進行探測,首先掃描一下端口,由於存在防火牆這裏並
相關文章
相關標籤/搜索