web登录通杀渗透测试

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

一次web登录渗透

在渗透测试过程中,碰见的web登录页面特别多,那么我们应该用什么样的思路去进行一个测试呢,下面看看我的一些测试师思路ba

测试思路

当看见一个这样的web登录框时,会怎么样进行一个渗透呢

弱口令

我们可以看见 这个登录时并没有存在一个验证码,就会存在一个爆破问题 那么一般爆破的用户名又会存在那些呢

1.admin
2.test
3.root

这里也可以去查找对应系统的的操作手测,收集管理账号,增加爆破机率

在这里进行了爆破,并没有结果

目录扫描

我们可以去扫描目录 可能一些被扫描出来的目录未做鉴权 可直接访问

JS文件未授权

上面方法都无果后,我们接下来去看下JS文件

发现在index.js中存在一个/SystemMng/Index的url

我们尝试拼接访问

拼接进来后 发现什么都没有 是不是准备放弃了

我们再看看JS 是不是发现惊喜了

拼接几个危害都挺大的 拿个可以继续利用的给大家

渗透测试通杀漏洞挖掘:从自动化工作流到手动深挖的实战指南 漏洞挖掘是网络安全领域的核心实践,其本质在于系统化地识别和利用软件或系统中的安全缺陷。其基本原理是通过信息收集、攻击面分析、漏洞验证和成果反馈的循环工作流,将渗透测试从依赖个人经验的‘艺术’转变为可重复、可扩展的‘工程’。这一过程的技术价值在于显著提升安全测试的效率和覆盖面,能够批量化地发现跨平台、跨应用的潜在风险。在实际应用场景中,无论是针对企业资产、SRC(安全应急响应中心)目标,还是CTF靶场环境,构建标准化的漏洞挖掘流程都至关重要。本文聚焦于实现‘通杀’能力的核心路径,深入探讨如何集成如Nuclei 阅读详情

相关推荐

web渗透--13--登录认证安全测试

1、密码明文传输 1、漏洞描述 密码明文传输一般存在于web网站登录页面,用户名或者密码采用了明文传输,容易被嗅探软件截取 2、检测条件 确定一个或多个常用应用程序包含的可访问的管理界面。 3、检测方法 1、找到网站或者web系统登录页面或者敏感数据提交页面。 2、通过对网站登录页面的请求进行抓包,工具可用burp、wireshark、filder等等,分析其数据包中相关p...

武天旭的博客 1万+

一个登录框怎么做渗透测试

在测试过程中,测试人员应该尝试输入包含特殊字符或注入代码的数据,以在进行渗透测试时,还需要对登录框进行敏感信息泄露测试。在对登录框进行漏洞扫描时,可以先手动构造一些常见的攻击载荷进行测试,例如SQL注入攻击载荷、XSS攻击载荷等,看看是否存在漏洞。测试目标确定后,需要了解目标网站的架构和技术,例如服务器的操作系统和版本、Web服务器的类型和版本、数据库的类型和版本等。在进行渗透测试前,需要获取测试人员的授权,以避免触犯法律。在进行登录框渗透测试时,需要综合使用多种方法和工具,以确保测试的全面性和准确性。

weixin_47623655的博客 2753

记录一次某方系统的通杀过程

前言:漏洞早已提交且均已修复 这里只做技术交流作用 挖掘过程 初步挖掘: 打开网站时发觉是一个很无趣的登录界面 在常规的扫目录以及弱口令爆破后均无果 挖掘这个系统 就随缘看了下源码和爆破js界面这些东西 反查看主页源码时无意看到个这个接口 即index.jsp页面 对其进行拼接查看 可进行访问即未经授权可访问 进行抓包拼接输入内容 获取到这个包 这里做了一个校验旧密码的操作 这里为了方便就想办法找了个低权限的用户进行批量用户名获取到一个正确的用户密码 在进行上面的操作 发觉可进入当密码正确的时候可进

goddemon 2414

关于登录框渗透测试

登录框可以说是我们漏洞挖掘中最常见的点,漏洞的种类也是相当的多,相信大家在登录框中发现的漏洞数不胜数。

qingkahui24689的博客 1263

登录界面——渗你千千万万遍

小菜鸡分享自己遇见登录界面的渗透测试思路,欢迎大佬们分享思路

m0_51581045的博客 8728

记一次web登录通杀渗透测试

渗透测试过程中,碰见的web登录页面特别多,那么我们应该用什么样的思路去进行一个测试呢,下面看看我的一些测试师思路ba

Y525698136的博客 1800

网络安全web登录通杀渗透测试

渗透测试过程中,碰见的web登录页面特别多,那么我们应该用什么样的思路去进行一个测试呢,下面看看我的一些测试师思路ba当看见一个这样的web登录框时,会怎么样进行一个渗透呢我们可以看见 这个登录时并没有存在一个验证码,就会存在一个爆破问题 那么一般爆破的用户名又会存在那些呢1.admin2.test3.root这里也可以去查找对应系统的的操作手测,收集管理账号,增加爆破机率在这里进行了爆破,并没有结果我们可以去扫描目录 可能一些被扫描出来的目录未做鉴权 可直接访问。

小司机的奥拓 1059

别瞎扫站了!CMS 通杀漏洞:1 个 POC 打 100 站,上分效率直接翻倍

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

韩束一叶子 788

如何在日常渗透中实现通杀漏洞挖掘

根据这些指纹信息,都能搜到大量相同的网站。这样找到的更多,跟精确!当然,一个网站的指纹有非常多,我只介绍了一些常见了,其次还有icon图标、title、等指纹也是非常不错的。一个SQL通杀实战案例在使用统一用户登录进入后台后摸索一圈,什么东西都没有摸到,但是在访问某一个API接口页面的时候返回了一个json格式数据。?id=1但是我注意到该GET中有一个stuId参数,于是就习惯性的添加一个单引号,结果页面直接报错,感觉有戏。

m0_71745258的博客 345

日常渗透测试怎么玩?通杀漏洞挖掘的实现方法看这里

你是不是天天遇到了edu刷屏? 看到了某些漏洞平台,某些人交了一千个公益漏洞? 是不是觉得很牛逼?其实不然,都不难,其实如果我要是想刷这玩意,可以交不完的漏洞,但是对我来说意义不大。

wangluo12138的博客 647

一次有趣的通杀

在拿着师傅的弱口令通杀的过程中 再次遇到了"登录"按钮点了没反应的问题让我想起了上次通杀时 按钮坏掉的一次渗透 感兴趣的师傅可以看看 这篇文章中的0x02其中本篇还有跨平台越权 和上次文章中的越权一样 感兴趣的师傅看看这篇文章中的0x05有做详细的解释。

zgz67611的博客 606
上一篇: 浅谈基于ATT&CK框架的攻击链溯源
下一篇: Linux流量分析工具 | nethogs
网安攻城狮-小李
博客等级 码龄5年 1万+粉丝 · 316原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值