愿浪飒精神伴你左右,网络安全之路任重而道远。

2021年09月的内容

渗透测试

绕过CDN查询真实IP

绕过CDN查询真实IP
开启CDN后的网站,会根据用户所在地的不同访问CDN的节点服务器,并不直接访问源服务器,这样可以减少网站服务器宽带资源,降低服务器压力。 验证目标网站是否使用了CDN? 1.使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一,多半是使用了CDN, 多地 Ping 网站有: http://ping.chinaz.com/ http://ping.aizhan.com/ ……继续阅读 »

langsa 4年前 (2021-09-26) 667浏览 0评论 2个赞

渗透测试

渗透测试技巧

渗透测试技巧
渗透测试技巧 原文来源:Zad的博客 【 拿shell 】1.直接上传asp asa jsp cer php aspx htr cdx 格式的木马,不行就利用IIS6.0解析漏洞":1.asp;1.jpg/1.asp;.jpg/1.asp;jpg/1.asp;.xls2.上传图片木马遇到拦截系统,连图片木马都上传不了,记事本打开图片木马在代码最前面加上gif89a,一般就能逃过拦截系统了。3.上传图片木……继续阅读 »

langsa 4年前 (2021-09-26) 791浏览 0评论 2个赞