目标:www.***.com
|--探测开放的服务
|-->溢出
|-->弱口令
|--查找敏感或者脆弱目录->分析网站目录结构
|--整站程序Bug 黑白盒测试 获取SHELL
|--nslookup 列出所有二级玉米 逐个分析
|--site:***.com 关键字 ->探测弱口令
|--啊D寻找注入点----->注入
|---手工查找注入点->注入
|--拿C段机器-->提权-->嗅探+arp
|--收集一切能收集管理员信息 充分应用baidu google 实现社会工程序
#1
