免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!
内容参考于: 易锦网校会员专享课
上一个内容:125.WEB渗透测试-信息收集-ARL(16)
POC信息里面有一些集成的poc
我们也可也通过本地随便开一个漏洞
看不出来什么信息,我们换一个
换一个xss漏洞
这里会有一些这样的代码值,他就是poc,用来验证网站是否存在对应漏洞的
灯塔里面集成的poc他就会帮我们测试现有的集成的漏洞
测试出来的话任务管理里面就会有对应的显示
后面是网站截图
后面是域名,这里点击入口也可以看到网站界面
这里是请求和相应包