07 2019 档案
HTTP响应代码
摘要:100 Continue 这个临时响应表明,迄今为止的所有内容都是可行的,客户端应该继续请求,如果已经完成,则忽略它。 101 Switching Protocol 该代码是响应客户端的 Upgrade 标头发送的,并且指示服务器也正在切换的协议。 102 Processing (WebDAV) 此 阅读全文
posted @ 2019-07-29 20:21 Lmos 阅读(364) 评论(0) 推荐(0)
渗透测试--信息收集
摘要:一般渗透测试分为 信息收集 发现漏洞 利用漏洞 漏洞报告 我认为信息收集占整个渗透过程的60%,收集被攻击网站的资产,信息收集的越多越有利于后续发现漏洞和利用漏洞。 那么我整理了信息收集的过程: 1、查看被攻击网站是否有WAF(wafw00f -a 地址或者whatwaf,whatwaf不仅可以识别 阅读全文
posted @ 2019-07-26 22:19 Lmos 阅读(294) 评论(0) 推荐(0)