![](https://img-blog.csdnimg.cn/20201014180756916.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全
文章平均质量分 93
斩杀zhansha
初级前端工程师,初级渗透工程师
展开
-
搭建安全运维必看
在进行目录扫描的时候,我们要从根目录开始扫描 就是先得到目标服务器的ip地址然后扫描他的根目录 这样得到的信息会更多 如果直接扫描域名的话 得到的信息就不全【phpstduy 默认ip就是根目录,而云服务器的话需要自己去映射才行】 如果不清楚到底是根目录还是子目录 建议都要去扫一遍 很有可能ip映射到根目录就可以扫到很多备份文件。在iis上面网站可以设置用户的权限来提高网站的安全性,列入一个网站目录 我们把访客的权限中的“可读写” 权限给设置拒绝(拒绝大于优先)那么及时黑客上传了后门文件那么他也不能。原创 2023-09-24 19:48:45 · 116 阅读 · 0 评论 -
渗透测试之[加密算法]
渗透测试之密码原创 2022-11-29 10:53:08 · 1042 阅读 · 1 评论 -
渗透测试之【系统与数据库安全】
web安全之系统数据库安全原创 2022-11-27 11:01:21 · 668 阅读 · 0 评论