記錄一次網站信息收集的實戰

這應該是我第一次真正的實戰網站的信息收集,肯定會有很多細節上的不熟悉和錯誤,大家如果有什麼建議可以直接指出。 首先這是一個傳銷的網址 ,網址就不貼出來了。 看到登錄框我首先想到的是有沒有sql注入,但是我輸入字符之後發現特殊字符直接被過濾了,但是我並沒有提交數據,所以這裏應該是前端過濾的,查看網頁源代碼,發現了有正則表達式來過濾輸入 但是我在這裏直接修改網頁的源代碼發現並不能繞過過濾,目前這個問題
相關文章
相關標籤/搜索