第一次經歷滲透測試的總結

第一次寫博客,總結知識。sql 經過本次滲透測試,總結流程分爲 1蒐集信息 2利用漏洞 獲取後臺管理的帳戶密碼 3經過後臺來獲取shell 4提權,獲得管理員帳號密碼shell 1蒐集信息測試     判斷網站是否爲開源網站,若是是,google,baidu找關於本站的源碼和漏洞信息,若是不是,御劍掃目錄,尋找可能存在的突破點(文件讀取,弱口令,sql注入等)網站 2利用漏洞google    
相關文章
相關標籤/搜索