每天学习一种漏洞

前言:在家躺平的第15天

正题:前天提交的pdfxss不收,伤心了,我今天又发现批量用户注册,只能挖一些垃圾洞了,

登录框,,参考视频登陆框怎么打?一条视频教会你_哔哩哔哩_bilibili

1、反射xss,就是响应回来有我们输入的用户名就可以尝试

2、在burp删掉password字段,或输入null,看是否可以直接登录

3、看js文件,批量访问接口链接,看是否有未授权文件

4、改响应包为200,看是否可以直接登录

5、改链接的login,改为register,看是否可以尝试注册,然后访问后台进行测试

6、看用户名是否可以枚举,用户名枚举漏洞

7、忘记密码处,看是否可以越过验证码,直接修改密码

相关推荐
浔溺1 小时前
al+大数据每日学习笔记28
笔记·学习
xian_wwq8 小时前
【学习笔记】-深度认知系列-第2讲-大模型到底是什么?——拆解“参数、训练、推理”
笔记·学习·深度认知
lzhdim9 小时前
12、JavaScript常见的内存泄露问题 - JavaScript学习系列文章
开发语言·前端·javascript·学习·ecmascript
那年窗外下的雪.11 小时前
AIDC 学习日志|第 15 天|EVPN 多归属故障收敛与撤销机制
网络·学习·php
M78佐菲12 小时前
Linux学习笔记:进程
linux·笔记·学习·算法
我命由我1234513 小时前
人脸识别 - 勒克斯(光线照射到物体表面上的明亮程度)
android·java·学习·java-ee·人脸识别·学习方法·android runtime
Logintern0915 小时前
【每天学习一点点】MPI是什么?
学习·mpi·多机训练
fengci.15 小时前
提示词注入学习小结
学习
晓梦林15 小时前
Tools2靶场学习笔记
笔记·学习
paopaokaka_luck16 小时前
基于springboot3+vue3的车间生产管理系统(Echarts图形化分析、BI报表)
java·前端·spring boot·学习·echarts