web滲透(轉)

    某天比較無聊,聽一個朋友推薦httpscan這款工具,於是就下載下來試試。 首先對某學校網段開始進行測試。 1   python httpscan.py **.**.**.0/24   測試時發現有個比較特殊的標題。一般有這個,證明存在目錄遍歷。 目錄遍歷這個漏洞,說大也不大,說小也不小,但是,一般來說,存在這種目錄,可以證明網站管理員比較粗心,當然也有可能會把一些敏感文件放在上面,如數據
相關文章
相關標籤/搜索