10 渗透测试 穷举 02


时隔多日,我终于又在一天之内看完了10节月师傅的课。

目前的穷举的思路,就是找到那一两个用来穷举的点,然后利用工具进行不停的测试的一个过程

虽然说月师傅介绍了几种我之前没有了解到的爆破测试的方法

以及测试的思路。

之前对于爆破的理解可能仅仅只限于网站后台密码的爆破,或者说本地的加解密的爆破,端口爆破等

对于后门以及token绕过没有涉及到

也算是填了一些我对于爆破这一环节的思路

穷举篇也算是告一段落了

说起来可能不信

从信息搜集到穷举我可能听了大概有四十来天的样子

以前老骂徒弟听课听的慢

然后现在我也是这逼样

都不好意思骂了

新添了一些在测试过程中的思路

但还没来得及测试与复现

可能要等实操的时候灵光一现了哈哈

ps:这已经是第三次从头开始学渗透测试了,希望学出点东西来嘞