摘要: 转载至 FreeBuf https://www.freebuf.com/articles/web/245742.html 注:灰色字体为补充的知识 一、思路流程 1、信息收集 a、服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) b、网站指纹识别(包括,cms,cdn,证书等),dn 阅读全文
posted @ 2020-08-12 12:46 链宁区块链安全服务 阅读(992) 评论(0) 推荐(0)
摘要: 转载至 freebuf https://www.freebuf.com/articles/web/192063.html 一、 常见web中间件及其漏洞概述 (一) IIS 1、PUT漏洞 2、短文件名猜解 3、远程代码执行 4、解析漏洞 (二) Apache 1、解析漏洞 2、目录遍历 (三) N 阅读全文
posted @ 2020-08-12 09:32 链宁区块链安全服务 阅读(465) 评论(0) 推荐(0)