新闻资讯
新闻资讯
联系我们
手机:010-57651281
电话:136-0018-8066
邮箱:admin@126.com
地址:北京市海淀区国际大厦CBD
公司新闻
登陆页面渗透测试常见的几种思路与总结!
- 作者:admin
- 发布时间:2019-10-26 20:31
- 点击:
我们在进行渗透测试的时候,常常会遇到许多网站站点,而有的网站仅仅是基于一个登陆接口进行处理的。尤其是在内网环境的渗透测试中,客户常常丢给你一个登陆网站页面,没有测试账号,让你自己进行渗透测试,一开始经验不足的话,可能会无从下手。今天就来简单说一下如何在只有一个登陆页面的情况下,来进行渗透测试。
0x00
在条件允许的情况下,我们可以拿在渗透测试的开始之前拿出我们的扫描器来进行扫描,目前我们最常用的就是AWVS和Nessus,除此之外,我们还可以使用一些别的自动化测试工具,例如Nikto扫描器,Appscan,W3af,以及最近长亭科技的Xray扫描器,都可以试试。尤其是Xray扫描器,据说有许多小伙伴靠它挖到了许多漏洞。
- 上一篇:移动互联营销的数据,社交和移动数据图
- 下一篇:如何利用微信推广产品