- 帖子
- 106
- 积分
- 174
- 威望
- 170
- 金钱
- 100
- 在线时间
- 18 小时
|
4楼
发表于 2009-5-28 23:12
| 只看该作者
1# Annihilation
1 d( U1 l8 E8 g% j批量扫注入点和旁注的原理,挺适合菜鸟的,在旁注的地方我想补充一点,就是用明小子进行批量检测的时候它只对同一个站的前10个还前20个可能存在注入的链接进行检测,所以如果存在注入漏洞的的页面不在这个范围内就会错过,所以还是建议对每一个站site两遍,第一遍用google,第二遍用baidu,因为有时候百度会不让你site,谷歌就完全可以,而且两个site的结果也不一样,上次用欲歌我就错过了一个SA,呵呵. |
|