新手必學的的web滲透測試查找漏洞(一)

拿到url時,只有登陸界面,我們可以做以下內容(皆是點到爲止): 1.弱密碼登錄        嘗試admin,123456這些弱密碼口令,如果可以登陸進去,就獲得了權限。 2.萬能密碼 3.burp抓包神器      可以查找到明文傳輸漏洞。 4.御劍掃描後臺    直接輸入url既可掃描 5.awvs掃描器直接掃除漏洞復現    通過掃描出的漏洞並進行相關url的驗證 6.用戶名枚舉    
相關文章
相關標籤/搜索