大部分漏洞都是存在服务器,比如sql注入 xss , 文件上传 , 文件包含,验证码绕过,ssrf,xxe,反序列化等等,都是和服务端有关。 渗透测试核心是控制参数,和app交互的还是服务端,用的还是...
红蓝对抗 | 外网打点的常规思路
转载于公众号海绵行动。送20张优惠券扫码可加入【渗透知识库】知识星球累计成员1700+原文始发于微信公众号(HACK之道):红蓝对抗 | 外网打点的常规思路