可以的, 被动的:
1. 你做一个带木马的网站,并且要人家来访问,譬如以前的框架挂马。 主动的:
2. 用第三方工具扫描公网的web服务器ip地址,查出对方的web服务器版本,并针对各自版本找相应的漏洞溢出工具,之后争取拿到webshell,下一步sql注入,获取管理权限,放入木马,清空日志。
可以的, 被动的:
1. 你做一个带木马的网站,并且要人家来访问,譬如以前的框架挂马。 主动的:
2. 用第三方工具扫描公网的web服务器ip地址,查出对方的web服务器版本,并针对各自版本找相应的漏洞溢出工具,之后争取拿到webshell,下一步sql注入,获取管理权限,放入木马,清空日志。