滲透筆記(6)

一、利用大小寫判斷服務器使用的系統是很不靠譜的,例如目標地址爲「http://www.xxx.com/index.asp」,咱們能夠將其改成如下再提 交「http://www.xxx.com/INDEX.asp」來判斷服務器是*nix系統或是windows系統是不許確的,由於大小寫問題跟服務器軟件、操做系統甚至具體的代碼實現都有關係。 二、testfire.net是一個包含不少典型Web漏洞的模
相關文章
相關標籤/搜索