post_img

web攻防1(ASP语言篇)

摘要

2015年以前的asp多,之后就是php和Java多一些 小中型企业用asp 一、ASP-默认安装-MDB数据库泄漏下载 1、简介 …

post_img

信息收集7(小程序资产篇)

摘要

和app类似 知识点 web-备案信息-单位名称中发现小程序 小程序资产静态提取-动态抓包-动态调试 解决 1、获取到目标小程序信 …

post_img

magic上网

摘要

所需: 机场、国外电话号、Google邮箱/微软账号 步骤: 1、免费的我不知道在哪找,但总有搜集到的jichang 2、Clas …

post_img

信息收集6(App资产篇)

摘要

依旧用不到 知识点 web-备案信息-单位名称中发现APP APP资产静态提取-动态抓包-动态调试 解决 1、如何获取到目标APP …

post_img

信息收集4.5(CDN)

摘要

说实话 感觉这CDN性价比不高 前置知识 1.传统访问:用户访问域名-解析服务器IP->访问目标主机 2.普通CDN:用户访 …

post_img

信息收集4(web设备防护篇)

摘要

知识点 识别-Web服务器-请求返回包 识别-应用服务器-端口扫描技术 识别-其他服务协议-端口扫描技术 识别-WAF防火墙-看图 …

post_img

信息收集3(JS前端架构篇)

摘要

知识点 JS前端架构-识别-分析 JS前端架构-开发框架分析 JS前端架构-打包器分析 JS前端架构-提取-FUZZ 解决问题 1 …