wvs10.5 web扫描
burp suite 代理 修改数据包 spider(文件目录扫描)repeater(重复验证)decoder(转码)
xss 跨站脚本攻击 语言
最简单的 : <script>alert('xss')</script>
sql注入
kali语言 sqlmap -u 网站
测试网站dvwa
旁注与C段嗅探的意义,旁注的意思就是从同台服务器上的其他网站入手,提权,然后把服务器端了,就自然把那个网站端了。C段嗅探,每个IP有ABCD四个段,举个例子,192.168.0.1,A段就是192,B段是168,C段是0,D段是1,而C段嗅探的意思就是拿下它同一C段中的其中一台服务器,也就是说是D段1-255中的一台服务器,然后利用工具嗅探拿下该服务。