首頁
觀察
專欄
社區
問答
產業
漏洞
創作中心
登錄
注冊
微信登錄
滲透測試怎么挖洞
寫回答
關注問題
點贊
0
收藏
0
分享
復制鏈接
微信掃一掃
發現錯別字
舉報
1年前 提問
回答
1
瀏覽
158
請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
支持 MD
幫助
關注問題
回答
回答數量:
1
delay
66 聲望
高級測評師
CISM-WSE
滲透測試挖漏洞方法如下:
可以按照功能點審計,比如評論處是否支持匿名,有沒有獲取ip處存在sql注入,頭像處能否上傳圖片馬;
文件包含漏洞除了可以爆關鍵文件外,也可以和其它漏洞結合方法來挖掘漏洞;
對項目結構要有所了解,可以嘗試去配置文件中看有沒有統一的過濾來嘗試繞過;
但凡沒有使用單引號的變量都可以繞過魔術引號的轉譯來嘗試挖掘;
使用代碼審計的方法從根源上來挖掘漏洞;
搜索常見的危險函數來挖掘漏洞;
對個別文件進行通讀,尤其注意有輸入的地方。
回答所涉及的環境:聯想天逸510S、Windows 10。
1年前
/
評論
評論
哈哈魚
暫無個人描述~
問
提了
386
個問題,
388
個回答
答
回答了
0
個問題
點擊這里可以分享
“分享給朋友”或“分享到朋友圈”
亚洲 欧美 自拍 唯美 另类
滲透測試挖漏洞方法如下:
回答所涉及的環境:聯想天逸510S、Windows 10。