對某網的一次滲透測試紀實

文章轉自:先知社區 作者:Ph3mf0lk 地址:https://xz.aliyun.com/t/4694 最近一個月學着去挖洞,混了快2個月的補天。還是有挺多收穫的。這裏記錄一個昨天對某人才網的滲透測試。從邏輯越權,xss,弱口令等到getshell,控制數據庫..... 新人第一次寫稿,有不足的地方懇請師傅們指出 目標站點我就以www.xxx.com代替 1. 邏輯越權 這個人才網有個人用戶和
相關文章
相關標籤/搜索