当前位置: 首页 > news >正文

智慧治水网站系统建设工作管理app

智慧治水网站系统建设,工作管理app,住房与城乡建设部网站职责,wordpress主题添加字体设置1.信息搜集2.漏洞挖掘 1.信息搜集 没事干,准备找个证书站挖挖看,没想到碰到一个小通用系统。 看样子还挺多功能可以测, 这里利用F12 查看前端源码js 或者css文件,直接用hunter或者fofa搜索到同一类型的网站。 Hunter语法&#…
  • 1.信息搜集
  • 2.漏洞挖掘

1.信息搜集

没事干,准备找个证书站挖挖看,没想到碰到一个小通用系统。
看样子还挺多功能可以测,

这里利用F12 查看前端源码js 或者css文件,直接用hunter或者fofa搜索到同一类型的网站。
Hunter语法:web.body=”styles.0205b85caa51097542ba.bundle.css”

我水平有限挖不到太多,剩下就看你们了,直接去挖挖看哦。

2.漏洞挖掘

首先是找到一个未授权的接口,一开始通过bp 的历史记录找到的,就是要仔细看啊!
http://ip:8080/pmis/getOrganizationSelectInfo (后面通过nmap扫描端口,发现不同端口有不同的后台。嘿嘿!)

通过这个接口里面的敏感信息泄露,随便找到一个注册的用户手机,就可以去测试了忘记密码这个点

通过抓包修改返回码,绕过验证码 code改成0 data改成true


这样就可以任意更改用户密码
 


找到account,尝试新密码登陆
 


登陆成功,完结撒花!!

图片

没看够~?欢迎关注!

http://www.yayakq.cn/news/740478/

相关文章:

  • 种子网站开发多少钱上海平面网站
  • 怎么自己做个网站网站怎么做视频背景
  • 南宁站建站时间wordpress安装环境
  • 怎么做区块链媒体网站网站腾讯qq对话框怎么做
  • 网站建设要注意wordpress 页面 表格
  • 社区网站设计策划书3000字电商平台用户数量排名
  • 有口碑的南昌网站设计千万不要报电子商务
  • 可做区域代理的网站甘肃网站建设域名注册公司
  • wordpress 调用分类名嘉兴seo扣费
  • 展示型网站建宁波制作网页服务好
  • 微网站模板制作教程做设计一般用什么素材网站
  • 东莞网站优化方案怎么构建一个网站
  • 大公司网站搭建公司深圳网站建设公司为什
  • 上海高端网站建设公司哪家好房地产销售基础知识大全
  • 网站按抓取手机软件贵阳设计排版软件
  • 麻涌企业网站建设价格套餐网站
  • 广州网站制作费用有名的wordpress网站
  • 建设中英文网站网站登录不上怎么回事
  • 以企业介绍为主做外贸网站好吗建设茶叶网站目的
  • 国外app设计网站网站如何做后台留言
  • 物流公司网站模板网站首页结构
  • 建个人免费网站用哪个wordpress遍历目录与文章
  • 深圳龙岗个人网站建设wordpress上传音频
  • 重庆网站备案注销万网域名优惠口令
  • 网站的最终用户广东建设网官网
  • 做网站要什么资质wordpress 默认插件
  • 网站国内服务器租用深圳做网站费用
  • 企业做网站有发展么中国500强企业排名完整版
  • 网站开发培训合肥环保工程东莞网站建设
  • 太原站扩建磁力宅