当前位置: 首页 > news >正文

长沙影楼网站建设想学做电商怎么加入

长沙影楼网站建设,想学做电商怎么加入,wordpress扩展class名称,wordpress移动端发表失败1.信息搜集2.漏洞挖掘 1.信息搜集 没事干,准备找个证书站挖挖看,没想到碰到一个小通用系统。 看样子还挺多功能可以测, 这里利用F12 查看前端源码js 或者css文件,直接用hunter或者fofa搜索到同一类型的网站。 Hunter语法&#…
  • 1.信息搜集
  • 2.漏洞挖掘

1.信息搜集

没事干,准备找个证书站挖挖看,没想到碰到一个小通用系统。
看样子还挺多功能可以测,

这里利用F12 查看前端源码js 或者css文件,直接用hunter或者fofa搜索到同一类型的网站。
Hunter语法:web.body=”styles.0205b85caa51097542ba.bundle.css”

我水平有限挖不到太多,剩下就看你们了,直接去挖挖看哦。

2.漏洞挖掘

首先是找到一个未授权的接口,一开始通过bp 的历史记录找到的,就是要仔细看啊!
http://ip:8080/pmis/getOrganizationSelectInfo (后面通过nmap扫描端口,发现不同端口有不同的后台。嘿嘿!)

通过这个接口里面的敏感信息泄露,随便找到一个注册的用户手机,就可以去测试了忘记密码这个点

通过抓包修改返回码,绕过验证码 code改成0 data改成true


这样就可以任意更改用户密码
 


找到account,尝试新密码登陆
 


登陆成功,完结撒花!!

图片

没看够~?欢迎关注!

http://www.15wanjia.com/news/163772.html

相关文章:

  • 做网站 要域名 主机 还有啥郑州 网站建设有限公司
  • 苏州网络营销及网站推广做网站时链接的网页无法显示
  • 农业公司网站建设方案网站建设费用计入无形资产
  • php网站开发技术背景推广文案标题
  • dede仿网站目录wordpress 归档 文章分类
  • 如何做公司网站简介网站制作文案杭州
  • 石家庄兼职建站做一个多肉网站可以做哪些内容
  • 常州网站建设公司渠道济南网站制作方案
  • j建设网站深圳关键词优化软件
  • 设计接活的网站写作平台有哪些
  • 北京公司建设网站公司如何建站
  • 做网站网站赚竞价广告推广
  • 网站建设费用如何收取网站建设便宜的公司
  • 均安网站制作东营做网站优化公司
  • net实用网站开发现代化公司网站建设
  • 公司网站没备案永康手工活外发加工网
  • 推广网站怎么做线上销售有哪些渠道
  • 医院网站如何备案虚拟主机发布网站吗
  • 济源网站建设哪家好网站建设费走什么科目
  • 商业网站建设实列新建网站怎么优化
  • 揭阳网站制作找哪家发稿推广
  • 上海平台网站建设企业房屋设计师游戏下载
  • 网站建设策划书模板wordpress教程 吾爱
  • 株洲做网站新手站长做装修网站
  • aspnet网站开发logo注册网站
  • 南昌网站建设优化公司排名网站开发用什么架构
  • 襄阳微信网站建设备案 个人网站名称
  • 网站服务器升级一般多久网站跟系统的区别是
  • 网站开发 技术问题微网站 地图
  • 自微网站襄阳网站推广优化技巧