技巧总结

TIPS

1.文件下载:
1.1下载处抓包
  是否可以在数据包path中看到系统路径—> 利用字典FUZZ爆破路径
1
2
/etc/shadow/
/root/.bash_history
1.2网站绝对路径的一部分/www/xxx-tomcat1/,看是否有 tomcat-users.xml文件,是否配置用tomcat manager

config.properties配置文件是否有敏感信息泄露

2.扫描tips
阿里云服务器在扫描目录或者爆破口令的时候,如果线程多高,IP会容易被封。可以再找一台阿里云服务器做代理进行测试

3.爬虫
加密ajax参数
对请求接口返回的json数据进行加密也是一种防爬虫的手法

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值