当前位置: 首页 > news >正文

阿里云个人怎么免费做网站超市会员管理系统

阿里云个人怎么免费做网站,超市会员管理系统,如何对自己建设的网站进行推广,一般营销方式三大步骤不管漏洞挖掘还是挖SRC#xff0c;登录框都是重点关注对象#xff0c;什么漏洞都有可能出现#xff0c; 本篇文章做个总结#xff0c;后面发现新思路后会继续更新 万能密码 or 弱口令 SQL注入 水平越权 垂直越权 逻辑漏洞 短信轰炸 邮箱轰炸 信息泄露 验证码DOS XSS万能密…不管漏洞挖掘还是挖SRC登录框都是重点关注对象什么漏洞都有可能出现 本篇文章做个总结后面发现新思路后会继续更新 万能密码 or 弱口令 SQL注入 水平越权 垂直越权 逻辑漏洞 短信轰炸 邮箱轰炸 信息泄露 验证码DOS XSS万能密码 or 弱口令(yyds) or 11or 11 - - admin or 11 - - 1or11or11 万能密码在国外有很多站存在此漏洞看到输入框直接输入’or 11 - - 直接就进入后台 看到登录框输入信息后抓包 判断完存在注入后并且没有WAF的情况下上sqlmap梭哈 验证码前端显示和验证码内容可控漏洞 填写个人信息后点击发送验证码并抓包 查看响应发现验证码在前端显示 且验证码可控 短信轰炸 or 邮箱轰炸 登录处 注册处 找回密码处 绑定处 活动领取处 独特功能处 反馈处在发送验证码的时候进行抓包之后变换数据重放 又分为垂直轰炸和水平轰炸 绕过轰炸限制的思路 利用空格绕过短信邮箱轰炸限制 利用调用接口绕过短信邮箱轰炸限制 修改Cookie值绕过短信邮箱轰炸限制 修改IP绕过短信邮箱轰炸限制 利用大小写绕过邮箱轰炸限制 修改返回值绕过短信邮箱轰炸限制 利用不同账户达到短信邮箱轰炸越权与逻辑漏洞挖掘 越权漏洞的挖掘大部分是通过对比两个用户的请求包以及响应包来观察不同之处有的时候替换一下响应包就直接越权其中特别要关注的是uid这里在挖掘逻辑漏洞和越权漏洞时建议使用burp中的compare模块进行两个数据包的比对非常直观 如下案例在这个登录框处有修改密码分为三个阶段 输入错误验证码后的响应包 输入正确短信验证码的响应包 通过将错误的返回包替换为错误的返回包成功绕过短信验证 验证码dos 验证码获取接口大小参数没有做限制只需要接口后面手动跟上参数?width500height100导致可以随意更改大小配合脚本批量请求很容易就会把带宽占满造成dos攻击 XSS 登录框也是框见框就插就对了说不定会有奇效
http://www.w-s-a.com/news/343526/

相关文章:

  • 建设部网站 光纤到户沈阳网页设计兼职
  • 企业网站建设作用宁波企业网站推广效果好
  • wordpress课件站模板做网站的公司 贵阳
  • 低价格网站建设网站建设中的板块名称
  • 青岛网站建设华夏h5链接是什么意思
  • 贸易公司如何做网站百度做的网站一般在什么后台
  • 东莞网站设计方案广州做服装电商拿货的网站
  • 部队网站建设设计dede个人网站模板
  • 个人网站怎么自己备案重庆怎样网站推广
  • 做电影网站挣钱吗重庆网站建设技术托管
  • 网站建设用户登录网站商业授权含义
  • 接做室内效果图的网站wordpress制作上传图片
  • 维护一个网站一年多少钱网站微信登录怎么做的
  • 中国建设银行网站E路护航官网如何在招聘网站上选个好公司做销售
  • 网站开发质量管理招聘网站建设方案
  • 有没有那个的网站seo编辑的工作内容
  • 平度那里有做网站的昆明建设招聘信息网站
  • 邯郸城乡建设部网站首页唐山市住房城乡建设部网站主页
  • 慕课联盟网站开发实战六安品牌网站建设电话
  • 制作企业网站首页贵州小程序制作开发
  • 什么是网站后台郑州众志seo
  • 做线上交互的网站分销平台
  • 培训机构网站开发江门cms模板建站
  • 网站描述模板建筑模型网站有哪些
  • 域名注册费用张家界seo
  • 淘宝联盟怎么自己做网站山西省住房与城乡建设厅网站
  • 最新网站建设常见问题使用微信推广的各种方法
  • 购物网站建设课程设计报告做木工的网站
  • 扶沟县网站开发网站建设在哪里进行
  • 查看网站服务器信息网站首页地址 网站域名