渗透总结

首先把,主站入手 注册一个帐号,看下上传点,等等之类的。 用google找下注入点,格式是 Site:XXX.com inurl:asp|php|aspx|jsp 最好不要带 www,由于不带的话能够检测二级域名。 扫目录,看编辑器和Fckeditor,看下敏感目录,有没有目录遍布, 查下是iis6,iis5.iis7,这些都有不一样的利用方法 Iis6解析漏洞 Iis5远程溢出, Iis7畸形解
相关文章
相关标签/搜索