经常玩渗透的朋友进来瞅瞅吧!分享你们的思路。
比如说我现在给你一个网站,首先你第一你会做些什么.怎么给日了你们的思路是什么。请问。。。。。踩点 , 扫目录 ,找注入 , 御剑扫个
扫他目录
不行再扫他c段 Gray 发表于 2013-2-6 08:31 static/image/common/back.gif
。踩点 , 扫目录 ,找注入 ,
踩点?怎么踩? 嗯呢? 鬼斧 发表于 2013-2-6 10:27 static/image/common/back.gif
御剑扫个
扫他目录
不行再扫他c段
这样好使么? 小偷行窃的例子先看他家有没有什么可以进去的地方然后通过各种手段进入他家 这就渗透进去了 进谷歌 找注入
没注入 就旁注
没旁注 用Oday
没Oday 猜目录
没目录 就嗅探
爆账户 找后台
传小马 放大马
拿权限 挂页面 这是入侵三字经,就这么个思路 是不是要什么抓包工具什么的 渗透 三字经
页:
[1]