Web Penetration Testing w3af fierce

1、启动wsaf工具,设置载入插件(攻击模型的插件),可以设置默认的攻击模型,也可以添加自己的plug。

Web Penetration Testing w3af  fierce

Web Penetration Testing w3af  fierce

Web Penetration Testing w3af  fierce

2、在侦查的时候渗透邮箱需要知道,云行邮箱服务的托管服务器是什么类型,在之前的博客中我已近两提到过如何使用fierce 工具

Web Penetration Testing w3af  fierce

3、使用 DIRBuster搜索网站目录

Web Penetration Testing w3af  fierce

Web Penetration Testing w3af  fierce

但凡出了404以外的都表示可以进行

Web Penetration Testing w3af  fierce

Web Penetration Testing w3af  fierce

4、webslayer密码字典

Web Penetration Testing w3af  fierce

上一篇:Ubuntu+Apache+PHP+Mysql环境搭建(完整版)(转)


下一篇:redis 管道原理