当前位置: 首页 > news >正文

潍坊奎文住房和城乡建设局网站ui网页设计教程

潍坊奎文住房和城乡建设局网站,ui网页设计教程,做网站还是小程序,wordpress百科0x00 前言 最近遇到几个靶机都是登录框#xff0c;简单写下我的渗透思路吧~~ 0x01 渗透思路 1、用户名枚举爆破 用户名的查找#xff0c;像工号可以尝试通过互联网搜索引擎去收集 爆破#xff1a;burp字典 2、万能密码 测试方法#xff1a; (1)用户名输入#xff…0x00 前言 最近遇到几个靶机都是登录框简单写下我的渗透思路吧~~ 0x01 渗透思路 1、用户名枚举爆破 用户名的查找像工号可以尝试通过互联网搜索引擎去收集 爆破burp字典 2、万能密码 测试方法 (1)用户名输入‘ or 11 or ‘ 密码任意 (2)Admin’ - -或‘ or 11 or ‘ - -(admin or 11 —) (MS SQL)(直接输入用户名不进行密码验证) (3)用户名输入admin 密码输入’ or ‘1’’1 也可以 (4) 用户名输入admin’ or ‘a’‘a 密码输入任意 (5) 用户名输入‘ or 11 - - (6) 用户名输入admin‘ or 11 - - 密码输入任意 (7) 用户名输入1’or’1’‘1’or’1’’1 密码输入任意 3、sql注入 工具测试方法抓取请求包用sqlmap扫 sqlmap -u ip --data usernameadminpasswordadmin --thread 10 --batch --dbs4、XXE 抓包查看账号密码是否以xml文件传输。 ?xml version1.0 encodingUTF-8?!DOCTYPE Quan[!ENTITY admin SYSTEM file:///etc/passwd] rootnameadmin;/namepasswordadmin/password/root以及针对目录扫描、端口扫描等方式收集的信息的利用方法 5、目录扫描 目录遍历 敏感文件 egweb.config.bak、www.rar、robots.txt 根据文件内容进行对应利用尝试、代码审计。 6、端口扫描 端口扫描得知使用了某个中间件、服务等查找其相关漏洞。 常见危险端口服务 google搜索端口 查询相关漏洞poc searchsploit https://www.exploit-db.com/7、未授权访问/越权 分析扫描、js文件中泄露的接口去尝试利用 工具JSFinder、supersearch等 eg/admin/admin.aspx 8、框架漏洞 根据页面报错/icon信息或者端口扫描得知使用了某个中间件、框架、服务等查找其相关漏洞。如tp、swagger、struts2、shiro。 常见框架报错页面常见危险端口服务 9、逻辑漏洞 1任意用户注册 如尝试访问register.php等 2任意密码重置 3短信验证码绕过
http://www.zqtcl.cn/news/458042/

相关文章:

  • 网站开发的基本过程关岭做网站
  • 高端网站哪种好WordPress媒体库丢失
  • 澄迈网站新闻建设宣传视频
  • 南昌优化网站排名公司建设网站的步骤
  • 一个人做网站wordpress如何加链接
  • 查网站服务器所在地笔记本电脑安装wordpress
  • 石家庄网站推广专家php网站分类目录源码
  • 盐城市城乡建设局门户网站低代码开发软件
  • 网站建设中的html深圳建设网站需要多少钱
  • 南阳公司网站制作品牌推广工作内容
  • 网站被刷流量怎么办红色php企业网站模板下载
  • 做现货黄金的金融网站设计平台app
  • 淘宝客手机网站搭建网站设计专业公司
  • 做网站用的图片怎样压缩钓鱼网站的制作教程
  • 建设网站类型wordpress竖版图片尺寸
  • 网站建设数据库ER图怎么画公司网站建设建议书
  • 网站建设网站制作有限排名优化课程
  • 绵竹网站建设佛山网络营销推广
  • 网站备案名称重复学会网站建设目的
  • 网站套餐到期什么意思孝感的网站建设
  • 网站制作费用多少钱房地产建筑设计公司
  • 网站优化要素做网站看百度脸色
  • 软件开发 网站开发区别seo怎么刷关键词排名
  • python 网站开发必会智能网站
  • 重庆建设摩托车官方网站网络是干什么的
  • 建筑工程网站源码wordpress 多域名 图片不显示
  • 大型网站建设优化排名wordpress 投稿 插件
  • 二维码的网站如何做静安免费网站制作
  • 微网站免费模板管理网络的网站
  • 网站下载软件政企网站建设