某产品认证绕过漏洞以及域名绑定IP问题

2012.11.14

今天不知道咋的就逛过去了。。 说实话这个东西非常不错 起码比一些厂商的好的多的多

但是这个工具虽然在扫描的时候会有个认证 但是认证方式并没有很全面的认证导致了我可以绕过他的扫描认证

他会让你上传一个*(隐去).txt的文件进行认证 估计原理是对这个文件进行访问看看是不是存在也就是判断http......

微软Win7版IE10预发布版(含简体中文) 下载地址

2012.11.14

Win7 SP1 32位/64位/Windows Server 2008 R2操作系统,Win7版IE10浏览器预发布......

微软Win7版IE10预发布版(含简体中文) 下载地址

2012.11.14

Win7 SP1 32位/64位/Windows Server 2008 R2操作系统,Win7版IE10浏览器预发布版的具体版本号......