acvxd123 2022-08-17 14:25 采纳率: 64.1%
浏览 52
已结题

挖漏洞应该先确定网站还是先用fofa搜索有漏洞的框架或者cms?

我想要达到的结果

挖漏洞应该先确定网站还是先用fofa搜索有漏洞的框架或者cms?

  • 写回答

2条回答 默认 最新

  • 不知名白帽 网络安全领域优质创作者 2022-08-19 10:15
    关注

    cms开源的能在网上搜索到,没开源的一般搜索不到。所以可以用fofa来搜索一些漏洞特征的网站。比如fofa中搜索title="后台"。进入后台管理界面,利用弱口令,进行密码的暴力破解。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 8月27日
  • 已采纳回答 8月19日
  • 创建了问题 8月17日

悬赏问题

  • ¥15 哥帮我解决一个报错,看FFastArray 实现原理
  • ¥15 基于ucc28019的pfc电路中芯片一直不工作
  • ¥15 yolov8在3588板子端c++推理报错
  • ¥50 unitywebrequest分段下载导致报错,如何解决?
  • ¥15 错误使用 gretna_GUI_PreprocessInterface>RunBtn_Callback
  • ¥15 WPF如何用Chart绘画出Y轴的左边数据
  • ¥15 pycharm无法查看内置代码
  • ¥15 跑hls xfopencv的例程standalone_hls_axi_example出的错误,csim没问题,c synthesis出的错误
  • ¥15 sqlserver update语句逐行生效
  • ¥20 Windows10系统命令行调用