最近我一个做贸易的朋友找到我,他发现自己拍摄的图片又被某个同行盗用了,而且是全站的图片基本都被盗用. 之前对方是引用他的图片链接,后面我给他做了防盗链解决了,现在对方是先下载图片,然后自己上传到服务器. 本文作者:jasonx 我朋友说和对方谈过几次,但是对方态度嚣张,让他有本事去就去告…. 那么闲来无事,咱们不如来一发? 0×01 信息收集 先随便浏览一些页面,发现网站是aspx的,然后扫描了下,windows服务器,iis搭建. 通过指纹识别没查到相关cms,然后开始看JS和css等文件,没…