靶場

SSI注入 SSI(server side inject)的出現是爲了賦予html靜態頁面動態的效果,通過SSI來執行系統命令,並返回對應的結果。 如果在網站目錄中發現了 .stm, .shtm  .shtml,並且網站對於SSL的輸入沒有做到嚴格過濾,很有可能被SSI注入攻擊。 過程: 打開我們的kali攻擊機和靶場 老套路終端ifconfig查看攻擊機ip   nmap掃描出靶場ip dirb
相關文章
相關標籤/搜索