问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
活动
摸鱼办
HOT
搜索
登录
注册
针对门户网站怎么去渗透,在攻防的时候经常会碰到政府门户网站,基本没洞,后台又在内网
渗透测试
分类:
渗透测试
请先
登录
后评论
默认排序
时间排序
3 个回答
空城
- 安全小菜鸡
2023-06-07 09:38
确实很多门户网站是静态或者伪静态,可能需要旁敲侧击,看C段、看子域名等等
请先
登录
后评论
cooler
2023-06-15 19:32
纯静态网站,就不可能从页面上利用。
可以尝试一下其他端口上的服务
请先
登录
后评论
阿祖不收手
2023-06-23 22:34
目录探测,端口扫描,子域名扫描,然后就是指纹识别啊,或者api接口泄露啊。
请先
登录
后评论
您需要登录后才可以回答问题,
登录
或者
注册
关注
2
关注
收藏
0
收藏,
2916
浏览
Bains
提出于 2023-05-29 17:25
相似问题
后台查询用户个人信息使用cookie JSESSIONID验证身份,有什么可利用思路吗?
0 回答
师傅你好,请问快捷方式的word图标怎么设置?windows自带的图标库里没有像的word图标。从你的这篇文章过来的https://forum.butian.net/share/2405
0 回答
发现一个项目有jdbc可控的反序列化点 mysql driver版本可利用。但是没有调用链。有哪些利用方式
0 回答
大佬您好,我看到您老的一个帖子里面有个编辑器xss的payload不太会用
0 回答
各位大佬,Informix数据库盲注怎么实现执行系统命令
0 回答
我是新人,我想知道挖src需要注意什么和流程
3 回答
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因: