- 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
- 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
- 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1、拿到一个待检测的站,你觉得应该先做什么? 1)信息收集 ①,获取域名的whois 信息,获取注册者邮箱姓名电话等。 ②,查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms 或者其 他漏洞。 ③,查看服务器操作系统版本,web 中间件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX 的 解析漏洞 ④,查看IP,进行IP 地址端口扫描,对响应的端口进行漏洞探测,比如 rsync,心脏出血,mysql,ftp,ssh 弱口令等。 ⑤,扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php 探针 ⑥,google
您可能关注的文档
最近下载
- 注塑开机、停机操作规范.docx VIP
- 《亲密关系管理:如何理性应对亲密关系中的冲突》札记.docx VIP
- 和业主的配合和沟通协调措施.docx VIP
- 高级英语2 lesson 6 loving and hating New York.ppt
- 2024集装箱储能系统测试大纲.docx VIP
- 与发包人、监理及设计单位、专业分包工程的配合方案.pdf VIP
- 周绍敏《电工技术基础与技能》——3--复杂直流电路分析报告.ppt
- 处置子公司丧失控制权的会计处理.docx VIP
- 构建与探索:大学生个人生命意义量表的编制及应用研究.docx VIP
- 2025八项规定应知应会题库附答案详解(培优b卷).docx VIP
有哪些信誉好的足球投注网站
文档评论(0)