当前位置: 首页 > news >正文

阿里云个人怎么免费做网站婚恋网站怎么做

阿里云个人怎么免费做网站,婚恋网站怎么做,道滘网站仿做,公明做网站多少钱不管漏洞挖掘还是挖SRC#xff0c;登录框都是重点关注对象#xff0c;什么漏洞都有可能出现#xff0c; 本篇文章做个总结#xff0c;后面发现新思路后会继续更新 万能密码 or 弱口令 SQL注入 水平越权 垂直越权 逻辑漏洞 短信轰炸 邮箱轰炸 信息泄露 验证码DOS XSS万能密…不管漏洞挖掘还是挖SRC登录框都是重点关注对象什么漏洞都有可能出现 本篇文章做个总结后面发现新思路后会继续更新 万能密码 or 弱口令 SQL注入 水平越权 垂直越权 逻辑漏洞 短信轰炸 邮箱轰炸 信息泄露 验证码DOS XSS万能密码 or 弱口令(yyds) or 11or 11 - - admin or 11 - - 1or11or11 万能密码在国外有很多站存在此漏洞看到输入框直接输入’or 11 - - 直接就进入后台 看到登录框输入信息后抓包 判断完存在注入后并且没有WAF的情况下上sqlmap梭哈 验证码前端显示和验证码内容可控漏洞 填写个人信息后点击发送验证码并抓包 查看响应发现验证码在前端显示 且验证码可控 短信轰炸 or 邮箱轰炸 登录处 注册处 找回密码处 绑定处 活动领取处 独特功能处 反馈处在发送验证码的时候进行抓包之后变换数据重放 又分为垂直轰炸和水平轰炸 绕过轰炸限制的思路 利用空格绕过短信邮箱轰炸限制 利用调用接口绕过短信邮箱轰炸限制 修改Cookie值绕过短信邮箱轰炸限制 修改IP绕过短信邮箱轰炸限制 利用大小写绕过邮箱轰炸限制 修改返回值绕过短信邮箱轰炸限制 利用不同账户达到短信邮箱轰炸越权与逻辑漏洞挖掘 越权漏洞的挖掘大部分是通过对比两个用户的请求包以及响应包来观察不同之处有的时候替换一下响应包就直接越权其中特别要关注的是uid这里在挖掘逻辑漏洞和越权漏洞时建议使用burp中的compare模块进行两个数据包的比对非常直观 如下案例在这个登录框处有修改密码分为三个阶段 输入错误验证码后的响应包 输入正确短信验证码的响应包 通过将错误的返回包替换为错误的返回包成功绕过短信验证 验证码dos 验证码获取接口大小参数没有做限制只需要接口后面手动跟上参数?width500height100导致可以随意更改大小配合脚本批量请求很容易就会把带宽占满造成dos攻击 XSS 登录框也是框见框就插就对了说不定会有奇效
http://www.dnsts.com.cn/news/224256.html

相关文章:

  • win2008 iis建网站美团网站开发合作商
  • 宁波网站建设服务公司电话服装网站模板免费下载
  • 电子商务网站预算软件生成器下载
  • 广州网站建设集团ckeditor wordpress
  • 建设厅的证全国通用吗搜索引擎优化包括哪些
  • 织梦制作手机网站模板毕业设计app创意
  • 新乡做网站哪家好开发一个视频网站要多少钱
  • 知乎网站开发用的语言深圳做网站的公司那个好
  • 网林时代网站建设seo引擎优化培训
  • 潍坊网站制作最低价格元宇宙游戏开发
  • 网站域名所有权建设商务网站需要哪些步骤
  • 有个电商网站模板wordpress缺少功能
  • 网站死链怎么解决免费室内设计师
  • 建设项目网站广州冼村和猎德村哪个最有钱
  • 初中做网站用什么软件淘宝客做网站教程
  • 有人找做网站的广州seo网站
  • 西安建站模板厂家58同城哈尔滨网站建设
  • 合肥培训网站建设网站建设与开发
  • 中国建设信息港网站品牌网站建设要多少钱
  • 俄语网站设计制作公司网页模板
  • 网站建设方案 filetype doc大理如何做百度的网站
  • 中国建设银行对公网站广州工商注册名字查询
  • 主流网站建设网站建设服务器的选择方式包括哪些
  • 判断网站cmsui设计可以从事什么工作
  • 网站开发建设企业网站需要什么功能
  • 网站常用代码网站集约化建设情况汇报
  • 做商城网站可以个人备案无锡哪里做网站好
  • 公司网站流程和费用网站建设与管理课程
  • 青岛网站搭建公司文章存在 wordpress
  • 林业网站建设方案怎么注册wordpress