滲透測試崗位面試題

1.拿到一個待檢測的站,你以爲應該先作什麼? 收集信息 whois、網站源IP、旁站、C段網站、服務器系統版本、容器版本、程序版本、數據庫類型、二級域名、防火牆、維護者信息另說...php 2.mysql的網站注入,5.0以上和5.0如下有什麼區別? 5.0如下沒有information_schema這個系統表,沒法列表名等,只能暴力跑表名。 5.0如下是多用戶單操做,5.0以上是多用戶多操作。c
相關文章
相關標籤/搜索