原文:WEB安全攻防渗透测试实战指南

参考:https: www.ms .com map.html ...

2019-10-01 12:37 0 369 推荐指数:

查看详情

web安全攻防渗透测试实战指南笔记

一.渗透测试之信息收集 ~1.1搜集域名信息——1.1.1whois查询:注册商、邮箱电话、联系电话、更新创建过期时间、域名服务器、DNS在线whois查询的网站有爱站工具网、站长之家、VirusTotal——1.1.2备案信息查询:常用的网站有 ICP备案查询网、天眼查~1.2收集敏感信息 ...

Sat Jul 18 23:54:00 CST 2020 0 1046
渗透测试之信息收集(Web安全攻防渗透测试实战指南第1章)

收集域名信息 获得对象域名之后,需要收集域名的注册信息,包括该域名的DNS服务器信息和注册人的联系方式等。 whois查询 对于中小型站点而言,域名所有人往往就是管理员,因此得到注册人的姓名和邮箱信息对测试个人站点非常有用。 还有一些在线whois网站: 爱站工具 ...

Sun Sep 06 03:13:00 CST 2020 0 952
Web安全攻防 渗透测试实战指南》 学习笔记(一)

Web安全攻防 渗透测试实战指南 学习笔记 (一) 第一章 信息收集 在信息收集中,最重要是收集服务器的配置信息和网站敏感信息(域名及子域名信息目标网站系统、CMS指纹、目标网站真实IP、开放端口 ...

Tue May 28 01:29:00 CST 2019 0 2622
Web安全攻防 渗透测试实战指南》 学习笔记 (二)

Web安全攻防 渗透测试实战指南 学习笔记 (二) 第二章 漏洞环境及实践 这里的环境就不一一介绍了,在后续实验中如果用到的话,我们再详细讲解搭建过程~ 第三章 常用的渗透测试 ...

Thu Jun 13 05:01:00 CST 2019 2 818
Web安全攻防 渗透测试实战指南 》 学习笔记 (五)

Web安全攻防 渗透测试实战指南 学习笔记 (五) 第四章 Web安全原理解析 (一) (一)SQL注入的原理   1.web应用程序对用户输入数据的合法性没有判断。   2.参数用户可控:前端传给后端的参数内容是用户可以控制的。   3. ...

Sun Sep 22 00:40:00 CST 2019 0 491
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM