首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Kali Linux Web渗透测试手册(第二版) - 2.8 - 利用robots.txt

这个公众号,一定要关注哦,慢慢会跟上面老哥们一起分享很多干货哦~~ (封面大图地址:https://wallup.net/wp-content/uploads/2017/05/29/206444-Kali_Linux-Kali_Linux_NetHunter-Linux-dragon-backtrack-MSI.jpg...在这小节中,我们将使用robots.txt文件,用于发现一些在主要应用程序中无法链接到的文件和目录。 怎么做… 为了说明渗透测试如何利用robots.txt。...我们将使用通过robots.txt获得的信息。为了增加我们赢得这些比赛的机会: 1. 浏览器打开 http://192.168.56.11/vicnum/. 2....更多精彩内容,关注微信订阅号“玄魂工作室”(xuanhun521)(qq群:550218278) Kali Linux Web渗透测试手册(第二版) - 2.7 - 获取和修改cookie Kali...Linux Web渗透测试手册(第二版) - 2.6 - 使用浏览器自带的开发工具来做基本的分析和修改

81120

Kali Linux Web渗透测试手册(第二版) - 2.8 - 利用robots.txt

---- 2.8、利用robots.txt 更进一步,我们需要弄清楚站点中是否有任何页面或目录没有链接到向普通用户显示的内容,例如,到内部网或内容管理系统(CMS)的登录页面。...在这小节中,我们将使用robots.txt文件,用于发现一些在主要应用程序中无法链接到的文件和目录。 怎么做… 为了说明渗透测试如何利用robots.txt。...我们将使用通过robots.txt获得的信息。为了增加我们赢得这些比赛的机会: 1. 浏览器打开 http://192.168.56.11/vicnum/. 2....现在,我们添加robots.txt到URL中,我们将看到如下结果: 这个文件告诉搜索引擎,对于每个浏览器(用户代理),不允许对目录jotto和cgi-bin进行索引。...使用列表中的单词作为答案进行游戏,我们已经破解了这个游戏: 它是如何工作的… Robots.txt是web服务器用来告诉搜索引擎他们应该索引的目录或文件以及他们不允许查看的内容的文件。

76230
您找到你想要的搜索结果了吗?
是的
没有找到

Linux命令-完整手册

Linux命令-完整手册 大家好, 你可能正在使用基于GUI的界面来执行日常任务。但是你知道吗,仅使用终端就可以执行相同的任务和一些高级任务,而且效率更高。...如果你想提高编码效率和速度,或者想对终端命令有深刻的了解,终端命令不仅可以在Linux发行版上安装软件,还可以做更多的事情。 在此博客中,我分享了一些您绝对应该在日常生活中尝试使用的命令。...-type f -name "*.txt" ==>查找类型为file且扩展名为.txt的所有内容 27.find ....33.grep "random_text" -win ./*.txt ==>在目录中的所有文本(.txt)文件中查找随机文本,并确保找到的单词是整个单词(-w),而不考虑大小写(-i)和行号(-n)

1.9K20

Linux学习手册大全

Linux大全 1、虚拟机安装 2、虚拟机网络连接方式 3、安装vmtools 4、虚拟机目录 4.1、目录含义 4.2、Linux颜色含义 5、远程登录软件 6、编辑命令 7、用户管理 8、CentOS7...产生.tar打包文件 -z 打包同时压缩 -x 解包.tar文件 -v 显示详细信息 -f 指定压缩后的文件名 例: 压缩多文件:tar -zcvf dc.tar.gz /hmoe/bbb/cat.txt.../home/bbb/dog.txt 将bbb文件夹压缩成myb.tar.gz:tar -zcvf myb.tar.gz bbb 将文件解压到当前目录:tar -zxvf myb.tar.gz 将myb.tar.gz...磁盘分区 15.1、分区原理 Linux来说无论有几个分区,分给哪一目录使用,归根结底就只有一个根目录,一个独立且唯一的 文件结构,Linux中每个分区都是用来组成整个文件系统的一部分。...20.2、shell变量 介绍 1)Linux Shell中的变量分为系统变量和自定义变量。

3.6K30

linux命令大全(手册)_Linux order命令

# 关机 shutdown now # 重启 reboot # 清屏 clear 2.Linux文件系统 核心 1.Linux一切皆文件 2.只有一个顶级目录,不像windows分C盘、D盘...linux系统启动的时候需要加载和使用的文件 /dev 外设连接linux后,对应的文件存放的位置 类似Windows中的U盘,光盘的符号文件。...删除用户 `userdel -r 用户名` 权限 问题 linux系统未来可能有程序员、用户、数据库管理员、项目经理等各种角色各种级别人使用,甚至还有身份不明的人链接到linux,控制不好权限容易导致系统崩溃...systemctl disable 服务名 # 设置服务随linux启动。...ssh 远程linux的ip或者映射域名 免密登录 # 简介 ssh登录远程linux,免去输入密码的麻烦 # 生成公钥和私钥 [root@centos7 ~]# ssh-keygen -------

25.8K20

Linux 命令完全手册「建议收藏」

这本《Linux 命令完全手册》将涵盖你作为开发者需要用到的 60 个核心 Bash 命令。每个命令都附有代码示例和用法提示。...这本手册并不试图涵盖所有关于 Linux 及其命令的内容,而是专注于那些你在大部分时间里都会用到的小型核心命令,同时试着简化更复杂命令的用法。...以下介绍的命令,在 Linux、macOS、WSL 和其他类 UNIX 环境均可使用。 我希望这本手册的内容可以帮助你达成你想要的目标:熟练掌握 Linux 。...你可以收藏本页,这样就能在以后随时参考这本手册。...在本手册的余下部分,我们将详细探究那些人们最常用到的命令。 Linux 中的 man 命令 我们要介绍的第一条命令,将帮助你了解剩下的其他命令。

4.2K30

linux基本命令手册_linux常用命令详解

help 查看Linux内置命令的帮助,比如cd命令。 文件和目录操作命令(18个) ls 全拼list,功能是列出目录的内容及其内容属性信息。...fsck 检查并修复Linux文件系统。 dd 转换或复制文件。 dumpe2fs 导出ext2/ext3/ext4文件系统信息。 dump ext2/3/4文件系统备份工具。...mkfs 格式化创建Linux文件系统。 partprobe 更新内核的硬盘分区表信息。 e2fsck 检查ext2/ext3/ext4类型文件系统。 mkswap 创建Linux交换分区。...ipcs 用于报告Linux中进程间通信设施的状态,显示的信息包括消息列表、共享内存和信号量的信息。 ipcrm 用来删除一个或更多的消息队列、信号量集或者共享内存标识。...strace 用于诊断、调试Linux用户空间跟踪器。我们用它来监控用户空间进程和内核的交互,比如系统调用、信号传递、进程状态变更等。

52010
领券