记一次扎心的渗透测试

0x00 前言 前几天朋友叫我帮忙测试一下他公司的站点,由于他是苦逼开发狗,本身公司又没有做安全部门,所以他兼顾了开发与安全测试,便有了以下的文章。 0x01 信息探测 目标:www.xxx.com 首先多地ping一下看是否存在cdn 都是同一个ip看来并不存在cdn 或许是朋友为了方便我测试而把cdn撤掉了.. 既然没有cnd那就直接就这个ip来进行探测,首先扫描一下端口,由于存在防火墙这里并
相关文章
相关标签/搜索