十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

渗透测试漏洞src挖掘2026最新思路小tips超级干货a

渗透测试漏洞src挖掘2026最新思路小tips超级干货a 可以手动试试test看看数据包 看参数 参数是用来干嘛的 可以尝试爆破参数 说不定就能找到未授权登陆小熊猫提取出js前端接口提取url 放进burp 爆破模块 不会的话网上搜索爆破模块教程然后看数据包 是否有未授权若能登陆 就登陆 使用登陆的请求包 爆破再看一遍 数据包 看看是否有未授权和信息泄露若能登陆没有账号 哼哼 不用我多说。懂得自然懂不懂的也没办法 说个可以说的 谷歌语法生成器还有抖音小红书找好心人 然后是github搜索 afj。好吧键盘右边1格子常用测试账号工单数据泄漏 不要只在web看 还要看数据包邮箱学会漏洞上再找漏洞appvip功能反编译后 开始渗透都是一样的道理 不一样的点就是没有url 只能使用接口请求包可以改返回包也可以修改 然后放行错误改成两百 域名前缀 有的字母小写修改为大写寻找后台------------------------------------------------------------------------------------------------------------------再讲个思路wapaalyzer都用过吧然后假如失效的话 还有工具packerfuzzersite域名 学号passive 扫描运用我们之前讲的修改返回包失败后我们发现大学的登录系统可以靠二维码登录js里面寻找二维码在自己的电脑搭建一个网站下面这个可以让ai补全html二维码链接html如图假如这个图片不是扫码登录 而是遗留的一张图片 却在前端没有发现图片 我们创建一个图片地址尝试得到子域名接管 扫码一下 给了个子域名 具体可以问问ai怎么实现--------------------------------------------------------------------------------------------------------------------------------然后的话xff头看看 可以对请求包的增删改查 有一些不认识的参数 去前端搜索下error_descrxxxx 看看业务没找到什么看看这个接口出现这个代表没有 authoriation的值header 尝试添加一下这个字段没有成功尝试这个失败了 尝试前端搜索 这两个词 unxxxxx authxxxxx让ai读取里面所有内容 似乎没有找到其他有用信息看到vue框架使用插件寻找思路 vue,js devtools刷刷低危找个手机号试试无限发验证码然后就是试试其他页面比如有 id 敏感参数 之类的 然后sqlmap 低并发翻翻有没有自己熟悉的cms再试试 struts2 jsp do action假如显示认证不安全 就是少了个认证头-----------------------------------------------------------------------------------------------------------------------fastjson 怎么测 json 数据 删一个花括号 然后如下尝试替换公钥状态码将下面正确的 覆盖错误的 正确的 是 修改返回包 400变成20 修改出来的然后慢慢放包一个包 一个包看首先包失败了 然后一个一个看发现显示没有token我们试试authorization:null然后有时间戳 实在没招了只能js逆向爆破了 然后就是之前说的二维码 扫进去之后尝试修改请求包直接进去---------------------------------------------------------------------------------------------------------------------------------实在不行换个网站重新挖掘 上个网站花了1h换下一个网站举例先看前端 数据包 框架 似乎是静态网页哪怕有登录框框架 是thinkphp尝试让它报错 怎么报错可以问ai 比如url 乱填找找文件下载 看看服务器是什么系统然后发现修改前端 的id/19.html 修改为 id/20.html 会下载20.html尝试是否能下载服务器上的其他文件 询问ai windows 常见下载路径先写这么多吧
返回列表