某产品认证绕过漏洞以及域名绑定IP问题
今天不知道咋的就逛过去了。。 说实话这个东西非常不错 起码比一些厂商的好的多的多
但是这个工具虽然在扫描的时候会有个认证 但是认证方式并没有很全面的认证导致了我可以绕过他的扫描认证
他会让你上传一个*(隐去).txt的文件进行认证 估计原理是对这个文件进行访问看看是不是存在也就是判断http......
今天不知道咋的就逛过去了。。 说实话这个东西非常不错 起码比一些厂商的好的多的多
但是这个工具虽然在扫描的时候会有个认证 但是认证方式并没有很全面的认证导致了我可以绕过他的扫描认证
他会让你上传一个*(隐去).txt的文件进行认证 估计原理是对这个文件进行访问看看是不是存在也就是判断http......
Win7 SP1 32位/64位/Windows Server 2008 R2操作系统,Win7版IE10浏览器预发布......
Win7 SP1 32位/64位/Windows Server 2008 R2操作系统,Win7版IE10浏览器预发布版的具体版本号......