针对门户网站怎么去渗透,在攻防的时候经常会碰到政府门户网站,基本没洞,后台又在内网

请先 登录 后评论

4 个回答

空城 - 安全小菜鸡

确实很多门户网站是静态或者伪静态,可能需要旁敲侧击,看C段、看子域名等等

请先 登录 后评论
cooler

纯静态网站,就不可能从页面上利用。

可以尝试一下其他端口上的服务

请先 登录 后评论
阿祖不收手
目录探测,端口扫描,子域名扫描,然后就是指纹识别啊,或者api接口泄露啊。
请先 登录 后评论
爻四

找这个门户网站对应的ip资产,试一下从ip入手

请先 登录 后评论