当前位置: 首页 > news >正文

品牌展示型网站源码页面设计器

品牌展示型网站源码,页面设计器,设计师必看的10个网站,网站怎么做架构目录 一、信息收集 子域名收集 存活探测 二、越权 越权一 越权二 一、信息收集 子域名收集 使用subfinder进行子域名收集 语法#xff1a;subfinder.exe -d xx.com -all -o qq1.txt -v //结合自己渗透经验#xff0c;多渠道收集子域名#xff0c;汇总去重。 …目录 一、信息收集 子域名收集 存活探测 二、越权 越权一 越权二 一、信息收集 子域名收集 使用subfinder进行子域名收集 语法subfinder.exe -d  xx.com   -all  -o qq1.txt  -v //结合自己渗透经验多渠道收集子域名汇总去重。 存活探测 使用httpx批量探测域名常见端口存活 语法httpx.exe  -l qq1.txt   -cdn -no-fallback -random-agent -content-length -follow-redirects -tech-detect -retries 2 -status-code -stats -threads 8000 -title -tls-grab -unsafe -websocket -ports 端口列表 -o qqres.txt 接下来就是根据自己此时的状态随缘或仔细访问每一个站点 二、越权 越权一 简要描述其中某个站点存在越权用户可以通过修改注册审批状态来获取一定的权限可对后台接口拥有访问权限。 提交注册申请请求包如下 其中status代表该申请审批状态 Fuzzing1表示审批中2表示确认审批3表示审批拒绝 修改status 为2刷新页面 此时提示没有权限其实是已经绕过审批只是还没有赋予权限不然就是申请已提交请等待审批 然后查看历史包有个api/xxxxUser 的请求返回了用户敏感数据 此时的现状是浏览器页面提示没有权限但实际上可以通过更改相关请求url中的接口来获取系统后台敏感数据如下 同时也可以通过 burp 插件BurpJSLinkFinder来辅助获取后台接口url地址 越权二 简要描述创建相关资源时单个账号只可以创建一次。在创建资源的请求包中可以通过更改cookie中的 userid 来越权给他人创建资源并且创建的资源信息是同步的。 影响面一可对其他用户进行恶意创建阻止其他用户正常进行业务操作。 影响面二“广告位招租” 修改xxxuserid即可测试时需注意用自己的账号A测试自己的账号B避免影响业务数据
http://www.w-s-a.com/news/215583/

相关文章:

  • 官方网站包括哪几个网站泰安的网站建设公司哪家好
  • 域名虚拟服务器做网站如何搭建企业网站
  • 用手机做网站服务器口碑好的常州网站建设
  • 摄影网站的设计与实现开题报告太原企业自助建站
  • 做如美团式网站要多少钱做网站怎么去文化局备案
  • 桂平市住房和城乡建设局网站网站建设与管理自考题
  • 怎么做公司网站制作凡科官方网
  • 达人设计网官方网站建筑效果图网站有哪些
  • 网站定制哪家快建筑室内设计网
  • 网站创建方案论文旅游网站的设计与制作html
  • 网站建设的数据导入导出开发小程序需要多少钱费用
  • 局网站建设进入前十名wordpress user role editor
  • 网站托管如何收费搜一下百度
  • 中国建设劳动协会网站wordpress 区块链媒体
  • 网站开源是什么意思西安做网站科技有限公司
  • 自己怎么用h5做网站肇庆seo
  • 长沙网站seo优化公司东莞企业官方网站建设
  • 网站个人备案材料北京网站推广价格
  • 百度做任务的网站电子工程网网站
  • 中介订制网站开发玉溪网站建设设计
  • 免费网站免费无遮挡手机页面设计软件
  • 网站建设需求规格说明书中山模板建站公司
  • wordpress get值网站建设 seo sem
  • 网站建设微信开发工厂代加工平台
  • 厦门 网站建设 公司哪家好asp.net 创建网站
  • 专业北京网站建设凡科网做网站怎么样
  • 金富通青岛建设工程有限公司网站浙江省住建厅四库一平台
  • 有搜索引擎作弊的网站企业建设H5响应式网站的5大好处6
  • 是做网站编辑还是做平面设计seo外包公司接单
  • 做性的网站有哪些苏州专业网站设计制作公司