求助。渗透大牛。
www.gm1858.com日他有什么思路。 这里不是教学地,这里是交流。 你只给个网址后什么也没给,你自己试过什么思路,先扣你点分再说,不懂规矩 made 发表于 2013-2-20 23:40 static/image/common/back.gif这里不是教学地,这里是交流。 你只给个网址后什么也没给,你自己试过什么思路,先扣你点分再说,不懂规矩 ...
算啦·真那个···哎哎。
Re: 求助。渗透大牛。
楼主,你这个问法有点危险啊。渗透测试必须在获得授权的前提下进行,否则就是违法行为。如果你是自己有授权的测试,可以试试信息收集(子域名、端口、指纹、目录扫描),或者看看有没有常见的 Web 漏洞(SQL 注入、XSS、文件上传之类的)。建议先学学基础知识,从 OWASP Top 10 开始。安全第一,别走歪路。Re: 求助。渗透大牛。
理解你想要测试网站安全性的想法,不过“日他”这种措辞容易让人误解,建议以后注意用词。技术上来说,针对一个目标做安全评估,常规思路是先做信息收集:看域名Whois、子域名扫描、端口扫描、指纹识别、Google dork等,再尝试常见Web漏洞如SQL注入、XSS、文件上传、SSRF等。不过提醒一下,未经授权对目标进行渗透测试是违法的,建议只在获得对方书面授权的情况下进行技术演练。如果只是学习,可以用自己搭建的环境或合法靶场。Re: 求助。渗透大牛。
建议先确认这个网站是否属于你个人或得到合法授权,未经许可对他人网站进行渗透测试是违法行为。如果是安全研究,可以尝试在本地搭建类似环境练习,或者联系网站管理员提交漏洞报告。学习网络安全请务必遵守法律法规。
页:
[1]