滲透測試標準

平時工作中的內容,主要是針對 web、app、小程序、公衆號這些進行的滲透測試,嚴格來說,只屬於滲透測試中的一個階段,並不是整個的滲透測試內容,所以不能覺得自己可以找一些常規 top10 問題就很厲害,可以在網站 alert 一個 1 就沾沾自喜,sqlmap 報一個 payload 就覺得測試很成功,保持虛心去學習纔是最重要的,整個流程不去踩幾年的坑是沒有發言權的,路漫漫其修遠兮,吾將上下而求索
相關文章
相關標籤/搜索