渗透笔记(6)

一、利用大小写判断服务器使用的系统是很不靠谱的,例如目标地址为“http://www.xxx.com/index.asp”,咱们能够将其改成如下再提 交“http://www.xxx.com/INDEX.asp”来判断服务器是*nix系统或是windows系统是不许确的,由于大小写问题跟服务器软件、操做系统甚至具体的代码实现都有关系。 二、testfire.net是一个包含不少典型Web漏洞的模
相关文章
相关标签/搜索