单纯小白

l123456

0关注
2粉丝
3文章
返回网站首页

您已发布 3篇文章作品写文章

EDUSRC未授权连拿两个证书站

记得之前有篇文章跟大家分享过,对于系统登陆的渗透思路,基本上就是1、 弱口令(一般情况下需要运气或者收集到不错的账号密码字典)2、用户注册、找回密码功能处寻求逻辑洞3、sql 注入等(在稍微比较新的系统里很难出)4、看框架利用 nday5、看 js 有没有未授权接口等 (任何页面的 js 接口都值得关注下,即使前端展示的页面很简单想必大家弱口令、sql 注入这些漏洞文章看的很多了,靠 id 遍历水

 5天前
 0 
 6