网站可疑问题

目标站点

  • Google hack

页面访问

抓包

复制代码
POST /admin.php?action=login HTTP/2
Host: www.xjy.edu.cn
Cookie: xkm_sid=A6x4Cgw2zx
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 50
Origin: https://www.xjy.edu.cn
Referer: https://www.xjy.edu.cn/admin.php?action=login
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i
Te: trailers

username=admin&password=&submit=%E6%8F%90%E4%BA%A4
username=admin&password=admin&submit=%E6%8F%90%E4%BA%A4

参数分析

网页源代码特别简单

username,password 未经加密处理

submit值固定,猜测为unicode或者url编码

%E6%8F%90%E4%BA%A4 确实为 URL编码

Burp Suite爆破...

网站信息

相关推荐
吴声子夜歌6 小时前
网络安全——网络渗透测试(网络扫描)
网络·web安全·php
fish-man6 小时前
ceshi ceshi yixia
网络·安全·web安全
TJHHH.10 小时前
XSS-labs-master
前端·web安全·xss
吴声子夜歌10 小时前
网络安全——无线网络的渗透测试
网络·安全·web安全
吴声子夜歌12 小时前
网络安全——网络渗透测试(密码破译)
网络·web安全·php
IT小白杨13 小时前
短视频多账号运营环境管理指南:指纹浏览器与云手机技术解析
大数据·经验分享·web安全·智能手机·音视频·指纹浏览器
其实防守也摸鱼15 小时前
红队技能总结导图:从入门到精通的完整知识体系
开发语言·人工智能·学习·安全·web安全
云水一下16 小时前
零基础玩转bWAPP靶场(六十三):Drupal SQL Injection (Drupageddon)
sql·web安全·bwapp
云水一下17 小时前
零基础玩转bWAPP靶场(六十四):XSS - Reflected (Custom Header)
web安全·xss·bwapp·header·custom·reflected
其实防守也摸鱼19 小时前
使用 Ansible 批量更新服务器 SSL/TLS 证书实战指南
服务器·网络协议·学习·安全·web安全·ansible·ssl