渗透测试怎么找网站练_渗透测试寻找网站
给你一个网站如何来渗透测试
先看程序脚本类型。
看程序使用了什么框架或者什么开源cms。
看中间件版本和类型
有没有使用cdn 防火墙。
根据信息可以有个大概测试方向。
扫描备份信息,不止常规rar,zip,7z,tar,tar,gz,还有git svn等源代码信息泄露
扫后台地址:burp爆破弱口令你值得尝试
扫编辑器
会员注册:找上传,注入
302
0
2022-12-26
网站渗透