TA的每日心情 | 衰 2016-2-20 11:24 |
---|
签到天数: 20 天 [LV.4]偶尔看看III
|
本人实在有些地方弄不太清楚,希望各位指明学习方法和方向。
如果是
XX.asp?id=1
这种有参数的可以尝试SQL注入。
如果是
有某些搜索型的并且输出到了HTML页面的或者留言板块等 过滤不严之处可尝试挖掘XSS漏洞。。
如果有上传点的话,可以尝试截断%00.来更改后戳,或者审查元素来改变 上传图片的限制。
但是在此有点搞不懂了。。。。
如果一个页面是 HTML的话,那么应该如何去渗透啊?有数据库,但是又没有参数,我也没有什么办法控制参数。
那岂不是如果用 html 页面的话,除了寻找一个上传点上传Webshell和找找XSS之外,在我的知识理解范围之内,感觉没有了什么办法了,我对这样的站至今束手无策。意思就是每次碰到一个html的页面的网站,我怎么都没法渗透进去。
希望有大神告诉我一些还有什么渗透方法或者思路。 |
|