每天学习一种漏洞

前言:在家躺平的第15天

正题:前天提交的pdfxss不收,伤心了,我今天又发现批量用户注册,只能挖一些垃圾洞了,

登录框,,参考视频登陆框怎么打?一条视频教会你_哔哩哔哩_bilibili

1、反射xss,就是响应回来有我们输入的用户名就可以尝试

2、在burp删掉password字段,或输入null,看是否可以直接登录

3、看js文件,批量访问接口链接,看是否有未授权文件

4、改响应包为200,看是否可以直接登录

5、改链接的login,改为register,看是否可以尝试注册,然后访问后台进行测试

6、看用户名是否可以枚举,用户名枚举漏洞

7、忘记密码处,看是否可以越过验证码,直接修改密码

相关推荐
咸甜适中1 小时前
rust语言学习笔记Trait(八)Iterator(迭代器)
笔记·学习·rust
华为云开发者联盟2 小时前
告别繁琐操作,华为云码道 + Docker重塑远程开发体验
人工智能·学习·docker·华为云·软件开发·华为云码道
Bechamz2 小时前
大数据开发学习Day38
大数据·学习
-To be number.wan2 小时前
计算机组成原理 | 原码一位乘法运算方法
学习·计算机组成原理
前端若水3 小时前
从零开始学习AI Agent的实战路线图
人工智能·学习
魔法阵维护师3 小时前
从零开发游戏需要学习的c#模块,第十一章(rpg小游戏入门,上篇,地图与移动)
学习·游戏·c#
qq_525513753 小时前
# 第七章 指令微调学习(四) 7.6基于指令数据对大语言模型进行微调
深度学习·学习·语言模型
Harm灬小海4 小时前
【云计算学习之路】学习Centos7系统-ROOT密码重置方法
linux·运维·服务器·学习·云计算
晓梦林4 小时前
stitch靶场学习笔记
笔记·学习
z200509304 小时前
【linux学习】linux的一些奇怪知识,方便日常使用
学习