原文:某菠菜網站的滲透

偶然間發現一個菠菜站點,遂測試一番,思路如下:既然是菠菜站,肯定會讓用戶注冊,否則怎么收錢了 注冊這種和用戶強交互的頁面,可能存在的漏洞如下: sql注入:用戶輸入的賬號信息,如果不經過濾直接用來寫入或查詢數據庫,肯定存在sql注入 xss:在輸入框輸入的個人信息,大概率會被展示在用戶的頁面 同時管理員肯定有權限在后台查看用戶的個人信息,這里可能會有存儲型xss 就算是反射型或DOM型xss,由 ...

2020-10-03 21:37 2 1468 推薦指數:

查看詳情

菠菜網站滲透實戰

本文首發於“合天智匯”公眾號 作者:pei 1.前言 最近聽說用某棋牌產品建的站存在SQL注入,剛好別人發來一個 滲透慣用套路一把梭 信息收集 -> 漏洞探測/利用 -> 提權/權限維持 -> 清理痕跡 2.信息收集 瀏覽器訪問主頁初步發現 系統 ...

Thu Sep 24 22:35:00 CST 2020 1 1723
對某菠菜網站滲透學習

隔壁老王給了一個站過來,說給我們玩一下。打開是一個菠菜網站,但是已經沒人管了。 先掃端口,目錄,找后台 目錄沒有掃出什么有用的東西 然后是nmap掃端口, 在端口這邊發現http服務開了有5個端口。同時還開了3389。檢查5個http端口,發現81端口 ...

Mon Jun 08 01:00:00 CST 2020 4 935
對某菠菜網站的一次滲透測試

前言 無意間發現一個thinkphp的菠菜站,最近tp不是剛好有個漏洞嗎?然后就順手測試了一下,但過程並不太順利,不過最后還是拿下了,所以特發此文分享下思路。 0x00 一鍵getshell? 簡單看了下,應該有不少人玩吧? 正好前幾天寫了個測試工具,先掏出來測試一發。 工具顯示存在 ...

Fri Dec 28 19:40:00 CST 2018 0 2716
對某菠菜網站的一次滲透測試 heatlevel

前言 無意間發現一個thinkphp的菠菜站,最近tp不是剛好有個漏洞嗎?然后就順手測試了一下,但過程並不太順利,不過最后還是拿下了,所以特發此文分享下思路。 0x00 一鍵getshell? 簡單看了下,應該有不少人玩吧? 正好前幾天寫了個測試工具,先掏出來測試一發。 工具顯示存在 ...

Fri Dec 28 21:05:00 CST 2018 9 2610
最新菠菜源碼網站搭建,支持接入接口,體育菠菜源碼

最新菠菜源碼搭建一條龍,接口全免,可以加企鵝:783169308 最主要的前端提交學生學號(sno)給Api Api接口返回此學生的基本信息,bi ag bbin 接口是如何寫代碼的 API接口端 <?php namespace app\index\controller ...

Sat Jun 30 22:29:00 CST 2018 0 2929
網站滲透思路總結

當你對一個指定網入侵的時候,什么是最重要的呢?毫無疑問,那就是思路。 有了思路,會讓你的滲透事半功倍,下面講給大家介紹一些滲透的思路與方法。 當然更重要的還有自己的動手能力和對漏洞原理和相關安全工具的使用熟練程度 (一)針對網站程序,不考慮服務器。 (二)針對服務器 (三)針對人 ...

Wed Jul 08 06:21:00 CST 2020 0 718
在線滲透網站

在線滲透測試網址 信息收集網站 Online-Security - 在線NSLOOKUP Online-Security - 站長工具:whois Online-Security - ICP備案查詢網 Online-Security - 網站測速/網站速度測試 ...

Mon Jan 15 00:07:00 CST 2018 1 966
滲透測試學習 一、網站搭建

在Windows server 2003里面搭建網站 前提:將系統鏡像連接上 打開菜單,管理服務器 選擇添加或刪除角色 點擊下一步 自定義配置,選擇IIS 兩個選項都選,下一步 下一步 開始配置 完成 將IIS發送到桌面快捷方式 ...

Wed Apr 17 02:55:00 CST 2019 0 998
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM