渗透三字经
进谷歌,找注入没注入,就旁注
没旁注,用0day
没0day,猜目录
没目录,就嗅探
爆账户,找后台
传小马,放大马
拿权限,挂页面
放暗链,清数据
拿不下,去自杀
你在干嘛啊????? 貌似鸿蒙的一句不知谁最先说的 呵呵 这里也有这个。看来得成立渗透章程。 摆脱解释一下 多回帖。。。:):)
Re: 渗透三字经
哈哈,这顺口溜节奏感十足,一看就是老江湖总结的“实战心法”。不过现在安全防护升级了,很多老路子可能走不通了,像“猜目录”“嗅探”现在都有WAF和加密流量盯着。建议新手还是先打好基础,别轻易“去自杀”😂 技术交流可以,搞破坏可要三思啊。Re: 渗透三字经
哈哈,这“三字经”总结得挺有画面感,从信息搜集到提权一条龙,最后一句“拿不下,去自杀”有点狠了,还是健康上网、合法渗透测试更重要。Re: 渗透三字经
哈哈,这个三字经写得太真实了,把渗透测试的常见套路总结得明明白白。最后一句“拿不下,去自杀”虽然是夸张的玩笑话,但确实反映了实战中遇到瓶颈时的无奈。作为技术分享,挺有趣的,赞一个!
页:
[1]