当前位置: 首页 > news >正文

茂名整站优化求一个做门窗技术的网站

茂名整站优化,求一个做门窗技术的网站,天津网站建设要多少钱,什么网站可以做任务挣钱的1.信息搜集2.漏洞挖掘 1.信息搜集 没事干,准备找个证书站挖挖看,没想到碰到一个小通用系统。 看样子还挺多功能可以测, 这里利用F12 查看前端源码js 或者css文件,直接用hunter或者fofa搜索到同一类型的网站。 Hunter语法&#…
  • 1.信息搜集
  • 2.漏洞挖掘

1.信息搜集

没事干,准备找个证书站挖挖看,没想到碰到一个小通用系统。
看样子还挺多功能可以测,

这里利用F12 查看前端源码js 或者css文件,直接用hunter或者fofa搜索到同一类型的网站。
Hunter语法:web.body=”styles.0205b85caa51097542ba.bundle.css”

我水平有限挖不到太多,剩下就看你们了,直接去挖挖看哦。

2.漏洞挖掘

首先是找到一个未授权的接口,一开始通过bp 的历史记录找到的,就是要仔细看啊!
http://ip:8080/pmis/getOrganizationSelectInfo (后面通过nmap扫描端口,发现不同端口有不同的后台。嘿嘿!)

通过这个接口里面的敏感信息泄露,随便找到一个注册的用户手机,就可以去测试了忘记密码这个点

通过抓包修改返回码,绕过验证码 code改成0 data改成true


这样就可以任意更改用户密码
 


找到account,尝试新密码登陆
 


登陆成功,完结撒花!!

图片

没看够~?欢迎关注!

http://www.yayakq.cn/news/543408/

相关文章:

  • 网站建设夬金手指花总p6项目管理软件
  • 网站建设车成本手机上制作ppt的软件
  • 招聘网站开发的公司中华建设杂志社网站
  • 建设常规的网站报价是多少钱网站后台如何更改
  • SEO网站链接模型网站自动优化
  • 网站设计的专业流程国外创意型网站设计
  • 贵阳市网站建设o2o与网站建设
  • 有做网站代理运营的吗电子商务购物网站建设实验报告
  • 建设很多网站能赚到钱wordpress背景图
  • 平邑县门户网站seo关键词优化推广哪家好
  • 网站从哪些方面做优化谷歌搜索引擎入口google
  • 韩国风格网站建设银行手机银行下载官方网站下载
  • 大连网站建设企业网站备案登记查询
  • 广州哪个大学做网站制作好些的网站权重是什么意思
  • 四川建设工程网上合同备案网站如何使用华为云虚拟主机建设网站
  • 广东网站建设联系自建站怎么做
  • 免费收录软文网站杭州网站设计予尚
  • 昆山企业网站建设公司杭州建网站企业
  • 上虞建设局网站网站后台管理系统使用
  • 网站动态图标php网站模板
  • 注册网站免费注册邮箱外贸网站演示
  • 公司微信网站建设方案模板下载最新的新闻内容
  • 互联网有多少网站公司变更法人流程
  • 网站备案规则网站背景磨砂灰背景怎么做
  • 如何给自己的公司网站做优化温州网站快速排名
  • 学网站开发学费多少创造自己的网站
  • 青岛网站公司哪家好济南市最新消息
  • 百度收录网站与手机版物流网站制作目的
  • 网站开发技术描述网站开发背景论文
  • 企业网站建设三个原则企业网站设计沈阳