当前位置: 首页 > news >正文

网站报错 自动404近期重大新闻事件10条

网站报错 自动404,近期重大新闻事件10条,郑州网站制作专业乐云seo,网推拉新平台目录 一、信息收集 子域名收集 存活探测 二、越权 越权一 越权二 一、信息收集 子域名收集 使用subfinder进行子域名收集 语法:subfinder.exe -d xx.com -all -o qq1.txt -v //结合自己渗透经验,多渠道收集子域名,汇总去重。 …

目录

一、信息收集

子域名收集

存活探测

二、越权

越权一

越权二


一、信息收集

子域名收集

使用subfinder进行子域名收集

语法:subfinder.exe -d  xx.com   -all  -o qq1.txt  -v

//结合自己渗透经验,多渠道收集子域名,汇总去重。

存活探测

        使用httpx批量探测域名常见端口存活

        语法:httpx.exe  -l qq1.txt   -cdn -no-fallback -random-agent -content-length -follow-redirects -tech-detect -retries 2 -status-code -stats -threads 8000 -title -tls-grab -unsafe -websocket -ports 端口列表 -o qqres.txt

        接下来就是根据自己此时的状态,随缘或仔细访问每一个站点

二、越权

越权一

        简要描述:其中某个站点存在越权,用户可以通过修改注册审批状态,来获取一定的权限,可对后台接口拥有访问权限。

        提交注册申请,请求包如下

其中status代表该申请审批状态

Fuzzing:1表示审批中,2表示确认审批,3表示审批拒绝

修改status 为2,刷新页面

        此时提示没有权限(其实是已经绕过审批,只是还没有赋予权限)(不然就是申请已提交,请等待审批

然后查看历史包,有个api/xxxxUser 的请求,返回了用户敏感数据

        此时的现状是,浏览器页面提示没有权限,但实际上可以通过更改相关请求url中的接口来获取系统后台敏感数据如下:

        同时也可以通过 burp 插件BurpJSLinkFinder来辅助获取后台接口url地址

越权二

        简要描述:创建相关资源时,单个账号只可以创建一次。在创建资源的请求包中,可以通过更改cookie中的 userid 来越权给他人创建资源,并且创建的资源信息是同步的。

        影响面一:可对其他用户进行恶意创建,阻止其他用户正常进行业务操作

        影响面二:“广告位招租”

        修改xxxuserid即可(测试时需注意,用自己的账号A测试自己的账号B,避免影响业务数据)

http://www.hkea.cn/news/505643/

相关文章:

  • 怎么做自己网站推广网络广告
  • 化州网站建设促销方法100种
  • 长沙专业网站设计平台新闻最新消息10条
  • 惠州网站建设制作宣传推广方案
  • 宁波网站推广外包服务长岭网站优化公司
  • 哈尔滨市哪里做淘宝网站seo课程心得体会
  • 做网站建设公司企业一个企业该如何进行网络营销
  • 移动端h5网站开发服务企业seo推广
  • 管理公司网站建设引擎搜索优化
  • 上市公司专利查询网站百度广告投放价格
  • html5电商网页制作网站怎么seo关键词排名优化推广
  • 大同网站建设黄冈网站推广优化找哪家
  • 昌邑网站建设站长之家网站排名
  • 建设企业网站的需求分析免费域名
  • 重庆欧勒精细有限公司网站策划书百度竞价推广开户
  • 怎么做一键添加信任网站ios aso优化工具
  • ps做网站的分辨率多少钱苹果cms永久免费建站程序
  • 网站推广积分常用于网站推广的营销手段是
  • wordpress时间云储存沈阳网站制作优化推广
  • h5响应式网站建设竞价托管哪家效果好
  • 企业解决方案参考网站品牌软文营销案例
  • 做淘客要有好的网站上海百度seo
  • 网站建设 seojsc宁德seo推广
  • 建立网站的作用信息流优化师工作总结
  • 如何建设物流网站近期时事新闻
  • 网站开发大赛发言稿网址搜索
  • 论坛类型的网站怎么做拉新推广平台有哪些
  • pc官方网站视频专用客户端app
  • 成都哪家做网站建设比较好搜索关键词排名查询
  • 无锡网站优化推广广州网站推广运营