旁註、C段技術

背景 在滲透中,  當網站不存在漏洞或無法滲透的情況下, 即可嘗試採用旁註和C段技術。   概念 爲了更好地理解,  我們先看看網站的簡單結構: 旁註:  同服務器不同站點的滲透方案 在服務器1中,當網站A無法滲透時, 可以通過 旁註查詢 獲取網站B或者其他網站的地址, 通過滲透其他網站從而滲透網站A。 此時分爲兩種情況:   1 . 有權限: 直接跨目錄寫webshell 2.  無權限:   
相關文章
相關標籤/搜索