每天学习一种漏洞

前言:在家躺平的第15天

正题:前天提交的pdfxss不收,伤心了,我今天又发现批量用户注册,只能挖一些垃圾洞了,

登录框,,参考视频登陆框怎么打?一条视频教会你_哔哩哔哩_bilibili

1、反射xss,就是响应回来有我们输入的用户名就可以尝试

2、在burp删掉password字段,或输入null,看是否可以直接登录

3、看js文件,批量访问接口链接,看是否有未授权文件

4、改响应包为200,看是否可以直接登录

5、改链接的login,改为register,看是否可以尝试注册,然后访问后台进行测试

6、看用户名是否可以枚举,用户名枚举漏洞

7、忘记密码处,看是否可以越过验证码,直接修改密码

相关推荐
来两个炸鸡腿2 小时前
【Datawhale组队学习202601】Base-NLP task04 参数高效微调
人工智能·学习·自然语言处理
zpedu2 小时前
备考中级职称 用多少时间去学习合适?
学习
zpedu2 小时前
togaf备考经验分享
学习
凉、介3 小时前
ARM 架构中的内存屏障
arm开发·笔记·学习·架构·操作系统·嵌入式
2501_948120153 小时前
教育资源网站的爬虫采集与个性化学习推荐
爬虫·学习
微露清风4 小时前
系统性学习Linux-第一讲-Linux基础指令
java·linux·学习
YMLT花岗岩4 小时前
Python学习之-函数-入门训练-在函数中修改全局变量
python·学习
电饭叔4 小时前
哥德巴赫猜想学习
学习
zhangrelay4 小时前
linux下如何通过与AI对话设置thinkpad电池充电阈值
linux·运维·笔记·学习