当前位置: 首页 > news >正文

广西南宁网站设计百度浏览器app下载

广西南宁网站设计,百度浏览器app下载,新乐做网站优化,php做企业网站目录 一、信息收集 子域名收集 存活探测 二、越权 越权一 越权二 一、信息收集 子域名收集 使用subfinder进行子域名收集 语法:subfinder.exe -d xx.com -all -o qq1.txt -v //结合自己渗透经验,多渠道收集子域名,汇总去重。 …

目录

一、信息收集

子域名收集

存活探测

二、越权

越权一

越权二


一、信息收集

子域名收集

使用subfinder进行子域名收集

语法:subfinder.exe -d  xx.com   -all  -o qq1.txt  -v

//结合自己渗透经验,多渠道收集子域名,汇总去重。

存活探测

        使用httpx批量探测域名常见端口存活

        语法:httpx.exe  -l qq1.txt   -cdn -no-fallback -random-agent -content-length -follow-redirects -tech-detect -retries 2 -status-code -stats -threads 8000 -title -tls-grab -unsafe -websocket -ports 端口列表 -o qqres.txt

        接下来就是根据自己此时的状态,随缘或仔细访问每一个站点

二、越权

越权一

        简要描述:其中某个站点存在越权,用户可以通过修改注册审批状态,来获取一定的权限,可对后台接口拥有访问权限。

        提交注册申请,请求包如下

其中status代表该申请审批状态

Fuzzing:1表示审批中,2表示确认审批,3表示审批拒绝

修改status 为2,刷新页面

        此时提示没有权限(其实是已经绕过审批,只是还没有赋予权限)(不然就是申请已提交,请等待审批

然后查看历史包,有个api/xxxxUser 的请求,返回了用户敏感数据

        此时的现状是,浏览器页面提示没有权限,但实际上可以通过更改相关请求url中的接口来获取系统后台敏感数据如下:

        同时也可以通过 burp 插件BurpJSLinkFinder来辅助获取后台接口url地址

越权二

        简要描述:创建相关资源时,单个账号只可以创建一次。在创建资源的请求包中,可以通过更改cookie中的 userid 来越权给他人创建资源,并且创建的资源信息是同步的。

        影响面一:可对其他用户进行恶意创建,阻止其他用户正常进行业务操作

        影响面二:“广告位招租”

        修改xxxuserid即可(测试时需注意,用自己的账号A测试自己的账号B,避免影响业务数据)

http://www.khdw.cn/news/30570.html

相关文章:

  • wordpress网站 800cdn产品推广词
  • 怎么做一个简易网站性能优化大师
  • 广东党员两学一做考试网站发布信息的免费平台有哪些
  • 博彩导航网站怎么做关键词搜索查找工具
  • 手机网站建设浩森宇特佛山网站建设排名
  • 收集网络营销方案页面优化算法
  • 疫情最新消息今天又封了seo推广外包
  • 亚马逊网网站建设规划报告精准引流推广公司
  • 联网站汕头seo网站推广
  • 佛山市专业的网站设计网页制作代码模板
  • asp网站免费模板网络营销推广工具有哪些?
  • 网站设计青岛网站
  • 设计公司网站页面设计最吸引人的营销广告词
  • 网站设置专栏希爱力
  • wordpress 自定义注册表单seo网站推广有哪些
  • 天津网络推广网站建设公司网站推广广告
  • 做网站有地区差异吗seo一般包括哪些内容
  • 网站切换图片做背景怎么写百度知识营销
  • 做购物网站公司百度打广告多少钱一个月
  • 京东网站建设及特点关键词搜索推广排行榜
  • 什么是企业网站策划案百度下载安装2021
  • 秦皇岛网站制作百度一下移动版首页
  • 公司网站的备案号是如何链接的百度上做优化一年多少钱
  • 网站建设先进事迹网络推广有哪几种方法
  • 定州网站建设怎么提高关键词搜索权重
  • 大余做网站建设武汉电脑培训学校有哪些
  • 什么专业学网页设计一个网站可以优化多少关键词
  • 运城盐湖区姚孟信通网站开发中心seo电商运营是什么意思
  • 专业旅游网站建设关键词异地排名查询
  • wordpress页面父级百度快照如何优化