工具使用 - 草稿

wvs10.5 web扫描

burp suite  代理 修改数据包 spider(文件目录扫描)repeater(重复验证)decoder(转码)

xss 跨站脚本攻击   语言

最简单的 :

sql注入

kali语言   sqlmap -u 网站

测试网站dvwa

旁注与C段嗅探的意义,旁注的意思就是从同台服务器上的其他网站入手,提权,然后把服务器端了,就自然把那个网站端了。C段嗅探,每个IP有ABCD四个段,举个例子,192.168.0.1,A段就是192,B段是168,C段是0,D段是1,而C段嗅探的意思就是拿下它同一C段中的其中一台服务器,也就是说是D段1-255中的一台服务器,然后利用工具嗅探拿下该服务。

你可能感兴趣的:(工具使用 - 草稿)