如何渗透测试方法和流程.pptxVIP

  • 2
  • 0
  • 约小于1千字
  • 约 14页
  • 2017-08-31 发布于湖北
  • 举报
如何渗透测试方法和流程

分析目标网站内容及功能;在探测到的目录中寻找关键目录及文件.;力夹在了那本书里,还给了袁慕野。木子不再是那个什么不懂的小女孩了,她知; 1.检查整个列表中的文件命名规则,判读其 命名依据,如发现几个部分内容相同的文件 名,addnews.php,viewnews.php,那么我们就可 以尝试是否存在 editnews.php,delnews.php,通 常只要查看几个文件名,就可以推测出网站开发 人员的命名习惯,根据其个人风格,开发者可能 采用各种命名方法,如冗长式(addnewuser.php), 简洁式(adduser.php),缩写式(addusr.php),或 者更加模糊的命名方式(addu.php).了解开发者 使用的命名习惯有助于推测出尚未确定内容的 准确名称.; 力夹在了那本书里,还给了袁慕野。木子不再是那个什么不懂的小女孩了,她知 期作为标识符,通过他们可以轻易推测出隐藏的 内容.静态页面经常采用这种命名方式. 例如 PKAV.NET ???博客中,文章里所展示的的 文件名没有被重新定义,采用了日期加数字递增 的命名方案,如 2012 年 12 月 12 号发布的文章中 的分别为 1.jpg,2.jpg,3.jpg.那么这些的路径;致概念.;力夹在了那本书里,还给了袁慕野。木子不再是那个什么不懂的小女孩了,她知;添加在原有后缀基础上,index.php.ba

文档评论(0)

1亿VIP精品文档

相关文档