0 ping一下服务器
ping的时候不要带http 不能加协议
1 nmap
2 Nikto.pl 漏洞扫描工具
或w3af
3 sqlmap
4 获得账户密码,进行其他操作
本文介绍了一种服务器安全检测的方法,包括使用ping命令检查服务器连通性,不带http协议进行测试;利用nmap进行端口扫描;采用Nikto或w3af进行Web应用漏洞扫描;通过sqlmap发现并验证SQL注入漏洞;最后尝试获取账户密码进一步测试。
0 ping一下服务器
ping的时候不要带http 不能加协议
1 nmap
2 Nikto.pl 漏洞扫描工具
或w3af
3 sqlmap
4 获得账户密码,进行其他操作

被折叠的 条评论
为什么被折叠?