src漏洞挖掘实战与资料分享
发布时间
阅读量:
阅读量
近期观察到众多刚涉足渗透测试领域的学习者,普遍缺乏实际操作中发现漏洞的关键技巧,因此我计划分享一些个人在漏洞挖掘过程中的实用经验。

SQL注入挖洞基本流畅
利用基础的site:、inurl:谷歌语法进行漏洞查找。
选定一个网站,通过不断尝试与探索,寻找其可能存在的注入点。
若无法发现注入点,则需进行信息收集工作。
接下来便是一系列相关操作。
启动Google镜像服务,输入我们所设计的谷歌语法site:.com 公司。
这样便能够获取到所有以.com为域名后缀的公司名称,而加上“公司”这一限定词的目的在于进一步筛选出与企业相关的网站。

在进行谷歌语法搜索时,可通过谷歌浏览器输入:site:.com inurl:php?id=22 公司 进行查询。此处特别加入了php?id=22这一参数,原因在
全部评论 (0)
还没有任何评论哟~
