当前位置: 首页 > article >正文

128.WEB渗透测试-信息收集-ARL(19)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:127.WEB渗透测试-信息收集-ARL(18)

poc扫描出来了漏洞,我们人工看过了后就可以提交了,扫描出来不一定准确,我们要通过人工确认

导出

可以把对应的信息导出到表格里

对应每栏目,分别是子域名,标题,指纹,状态码,图标哈希值

可以通过他用的什么框架什么组件,去查看他有什么样子的漏洞,例如discuz 他是一个开源的cms

我们就可以去寻找di'scuz X他是否就有对应的漏洞,有的话我们就可以尝试去利用

计划任务,建议搭建在给公网服务器上,可以在添加任务的时候选择每隔多久,什么时候去进行一次操作

例如新更新出来的资产,他存在漏洞的概率一定是比老资产高的,所以我们可以新建个周期任务,让他去进行一次定期的扫描

如果扫描出来了新的资产,我们就可以针对于那个资产去进行相应的测试

这样可以更高概率的挖到漏洞




http://www.kler.cn/a/393384.html

相关文章:

  • CS 144 check7: putting it all together
  • 网络工程师常用软件之PING测试工具
  • J9学习打卡笔记
  • 从测试服务器手动热部署到生产环境的实现
  • PyQt5 学习方法之悟道
  • 傅里叶变换原理
  • DDE(深度桌面环境) Qt 6.8 适配说明
  • 嵌入式开发套件(golang版本)
  • 昇思大模型平台打卡体验活动:项目6基于MindSpore通过GPT实现情感分类
  • 力扣662:二叉树的最大宽度
  • Java面向对象编程进阶之包装类
  • Python---re模块(正则表达式)
  • 快递鸟快递查询API接口参数代码
  • 字符设备 - The most important !
  • JavaScript 中实例化生成对象的相关探讨
  • JVM 中的完整 GC 流程
  • 电信网关配置管理后台 upload_channels.php 任意文件上传漏洞复现
  • IntelliJ IDEA设置打开文件tab窗口多行展示
  • 使用Cesium for Unreal与Cesium ion构建3D地理空间应用教程
  • PHP运算符
  • 使用React和Vite构建一个AirBnb Experiences克隆网站
  • 父子线程间传值问题以及在子线程或者异步情况下使用RequestContextHolder.getRequestAttributes()的注意事项和解决办法
  • 数据分析——学习框架
  • Overleaf数学符号乱码等问题
  • ISUP协议视频平台EasyCVR视频设备轨迹回放平台智慧农业视频远程监控管理方案
  • 10 Oracle Data Guard:打造高可用性与灾难恢复解决方案,确保业务连续性