当前位置: 首页 > article >正文

128.WEB渗透测试-信息收集-ARL(19)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:127.WEB渗透测试-信息收集-ARL(18)

poc扫描出来了漏洞,我们人工看过了后就可以提交了,扫描出来不一定准确,我们要通过人工确认

导出

可以把对应的信息导出到表格里

对应每栏目,分别是子域名,标题,指纹,状态码,图标哈希值

可以通过他用的什么框架什么组件,去查看他有什么样子的漏洞,例如discuz 他是一个开源的cms

我们就可以去寻找di'scuz X他是否就有对应的漏洞,有的话我们就可以尝试去利用

计划任务,建议搭建在给公网服务器上,可以在添加任务的时候选择每隔多久,什么时候去进行一次操作

例如新更新出来的资产,他存在漏洞的概率一定是比老资产高的,所以我们可以新建个周期任务,让他去进行一次定期的扫描

如果扫描出来了新的资产,我们就可以针对于那个资产去进行相应的测试

这样可以更高概率的挖到漏洞




http://www.kler.cn/a/393384.html

相关文章:

  • 【MySQL】MySQL函数之JSON_EXTRACT
  • 力扣515:在每个树行中找最大值
  • ubuntu20.04安装FLIR灰点相机BFS-PGE-16S2C-CS的ROS驱动
  • 高频 SQL 50 题(基础版)连接部分
  • 【蓝桥等考C++真题】蓝桥杯等级考试C++组第13级L13真题原题(含答案)-最大的数
  • 【知识科普】SPA单页应用程序介绍
  • DDE(深度桌面环境) Qt 6.8 适配说明
  • 嵌入式开发套件(golang版本)
  • 昇思大模型平台打卡体验活动:项目6基于MindSpore通过GPT实现情感分类
  • 力扣662:二叉树的最大宽度
  • Java面向对象编程进阶之包装类
  • Python---re模块(正则表达式)
  • 快递鸟快递查询API接口参数代码
  • 字符设备 - The most important !
  • JavaScript 中实例化生成对象的相关探讨
  • JVM 中的完整 GC 流程
  • 电信网关配置管理后台 upload_channels.php 任意文件上传漏洞复现
  • IntelliJ IDEA设置打开文件tab窗口多行展示
  • 使用Cesium for Unreal与Cesium ion构建3D地理空间应用教程
  • PHP运算符
  • 使用React和Vite构建一个AirBnb Experiences克隆网站
  • 父子线程间传值问题以及在子线程或者异步情况下使用RequestContextHolder.getRequestAttributes()的注意事项和解决办法
  • 数据分析——学习框架
  • Overleaf数学符号乱码等问题
  • ISUP协议视频平台EasyCVR视频设备轨迹回放平台智慧农业视频远程监控管理方案
  • 10 Oracle Data Guard:打造高可用性与灾难恢复解决方案,确保业务连续性