滲透總結

首先把,主站入手 註冊一個帳號,看下上傳點,等等之類的。 用google找下注入點,格式是 Site:XXX.com inurl:asp|php|aspx|jsp 最好不要帶 www,由於不帶的話能夠檢測二級域名。 掃目錄,看編輯器和Fckeditor,看下敏感目錄,有沒有目錄遍佈, 查下是iis6,iis5.iis7,這些都有不一樣的利用方法 Iis6解析漏洞 Iis5遠程溢出, Iis7畸形解
相關文章
相關標籤/搜索