当前位置: 首页 > news >正文

喀什地区网站建设_网站建设公司_导航易用性_seo优化

网站左侧悬浮,只要有足够的粉丝,个人创建网站程序,wordpress虚拟资源主题0x00 前言 最近遇到几个靶机都是登录框#xff0c;简单写下我的渗透思路吧~~ 0x01 渗透思路 1、用户名枚举爆破 用户名的查找#xff0c;像工号可以尝试通过互联网搜索引擎去收集 爆破#xff1a;burp字典 2、万能密码 测试方法#xff1a; (1)用户名输入#xff…0x00 前言 最近遇到几个靶机都是登录框简单写下我的渗透思路吧~~ 0x01 渗透思路 1、用户名枚举爆破 用户名的查找像工号可以尝试通过互联网搜索引擎去收集 爆破burp字典 2、万能密码 测试方法 (1)用户名输入‘ or 11 or ‘ 密码任意 (2)Admin’ - -或‘ or 11 or ‘ - -(admin or 11 —) (MS SQL)(直接输入用户名不进行密码验证) (3)用户名输入admin 密码输入’ or ‘1’’1 也可以 (4) 用户名输入admin’ or ‘a’‘a 密码输入任意 (5) 用户名输入‘ or 11 - - (6) 用户名输入admin‘ or 11 - - 密码输入任意 (7) 用户名输入1’or’1’‘1’or’1’’1 密码输入任意 3、sql注入 工具测试方法抓取请求包用sqlmap扫 sqlmap -u ip --data usernameadminpasswordadmin --thread 10 --batch --dbs4、XXE 抓包查看账号密码是否以xml文件传输。 ?xml version1.0 encodingUTF-8?!DOCTYPE Quan[!ENTITY admin SYSTEM file:///etc/passwd] rootnameadmin;/namepasswordadmin/password/root以及针对目录扫描、端口扫描等方式收集的信息的利用方法 5、目录扫描 目录遍历 敏感文件 egweb.config.bak、www.rar、robots.txt 根据文件内容进行对应利用尝试、代码审计。 6、端口扫描 端口扫描得知使用了某个中间件、服务等查找其相关漏洞。 常见危险端口服务 google搜索端口 查询相关漏洞poc searchsploit https://www.exploit-db.com/7、未授权访问/越权 分析扫描、js文件中泄露的接口去尝试利用 工具JSFinder、supersearch等 eg/admin/admin.aspx 8、框架漏洞 根据页面报错/icon信息或者端口扫描得知使用了某个中间件、框架、服务等查找其相关漏洞。如tp、swagger、struts2、shiro。 常见框架报错页面常见危险端口服务 9、逻辑漏洞 1任意用户注册 如尝试访问register.php等 2任意密码重置 3短信验证码绕过
http://www.ihoyoo.com/news/80712.html

相关文章:

  • 电子商务网站设计步骤网站建设费用大概多少
  • 游戏网站建设项目规划书案例2022麻豆区区区三区四区
  • 网站开发 去哪里找页面免费软件app全免费
  • wordpress 站点收录家在深圳 歌曲
  • asp手机网站自动跳转什么是网站集约化建设
  • 商盈网站建设wordpress 哪个好
  • 三门峡 网站建设班级信息网站建设的现状
  • 深圳网站公司推广平台站内关键词排名软件
  • 偃师网站制作青羊区建设网站
  • 网站网页怎么设计如何看网站是html几代做的
  • wordpress仿站实战教程百度拍照搜题
  • 菜鸟教程网站建设专业集团门户网站建设方案
  • 什么专业会制作网站宣城市建设监督管理局网站首页
  • 网站建设朱宁创意设计公司名字大全
  • 网站你懂我意思正能量晚上在线下载免费软件魅族西安网站设计开发
  • 简约创意情人节海报设计网站搜索引擎优化技术
  • 免备案的网站首页网站开发公司北京
  • 百度推广和网站建设推广的区别安丘网站建设
  • 如何建设企业人力资源网站搜索引擎网站提交入口
  • 一个人做企业网站要多少天腾讯云可以用wordpress教程
  • 广州木马网站建设公司怎么样淘宝api wordpress
  • 网站流量超了北京seo相关
  • 做伤残鉴约号网站洛阳网站建设制作多少钱
  • 微网站 htmlwordpress 阿里云cdn
  • 大型网站建设哪家快网站是否必须做认证
  • 上海网站seo优化下载了国外app怎么连不上网
  • 做直播券的网站有多少带娃儿做的工作网站
  • 自适应网站导航是怎么做的网页给别人做的 网站后续收费吗
  • 怎么进入自己网站主机地址wordpress在文章中加背景图片
  • 大学做机器人比赛的网站论坛海门城乡建设管理局网站