web安全教程-漏洞挖掘-如何去查找漏洞 - 技术分享 - 五行资源分享网

web安全教程-漏洞挖掘-如何去查找漏洞

作者头像图片

作者: 五行

网络资源搬砖的爱好者

文章二维码手机扫码查看

标签:

漏洞web安全

特别声明:文章多为网络转载,资源使用一般不提供任何帮助,如有侵权请联系!

本贴用于信息防御技术,请勿用于其他用途。

 

【前言】 :本贴作为小白web安全教程帖子,从零开始带大家认识黑客,接触黑客,了解黑客。(本堂课程比较简单全是干货)

【原创】:不是

【版权】 :否

【演示】:无

【内容】:

一.当你拿到一个网站的时候,一定要进行信息搜集,那么从哪里搜集很重要。

那些地方可能会存在漏洞呢?

菜单 url 输入框 xss等等

这里告诉大家一个小技巧:

.robots.txt

robots协议,爬虫协议,上面写了站主让你爬去的信息和不让你爬去的信息。

然后就引出一个问题:

为什么不让我去爬呢?

里面可能就存在漏洞。

disallaw就是不允许爬去的内容。

注:并不是所有网站都会有robots协议

二.大概这么说,但凡是你可以看见的就可能存在xss漏洞。

注:这里寻找漏洞建议大家不要忘记任何一个输入框。

这里说一个基础的xss(建议每个输入框都试一遍):alert(1)

(漏洞不只是在前台或是后台,不妨在注册区试试)

web安全教程-漏洞挖掘-如何去查找漏洞-五行资源分享网-第1张图片

本文最后更新于2019-8-13,已超过 1 年没有更新,如果文章内容或图片资源失效,请留言反馈,我们会及时处理,谢谢!
分享到:
打赏
未经允许不得转载:

作者: 五行, 转载或复制请以 超链接形式 并注明出处 五行资源分享网
原文地址: 《web安全教程-漏洞挖掘-如何去查找漏洞》 发布于2019-8-13 14:24
帖子声明: 本站对文章进行整理、排版、编辑,是出于传递信息之目的, 并不意味着赞同其观点或证实其内容的真实性,不拥有所有权,不承担相关法律责任。

评论

在线链接输入图片 打卡按钮图片 私密评论按钮图片 58 + 87 =
乱评论、多次评论者一律禁言帐号或封禁IP
本站已经全面开启缓存,评论查看隐藏内容需等待1分钟后再刷新本页!

 

觉得文章有用就打赏一下文章作者

微信扫一扫打赏

打赏图片