真渗透小结

sql
有框就测
关注和数据库有交互的参数,如查询用户信息时的id字段

xss
有框就测

文件上传
有上传点就测,如头像上传文件上传

csrf
有功能点就测,例如增删改查

要看数据包参数的
文件包含 rce ssrf xxe 反序列化

数据包关注
网站资源文件,如png,php——文件包含
命令——rce
ip,域名——ssrf,url跳转(get)
xml——xxe
id,权限相关参数——功能点越权
状态值,状态数据(整个复制)——验证绕过
xxx不存在,xxx已存在——枚举

看网站鉴权方式
一个一个删,看是哪个参数鉴权

登录口
1.弱口令暴力破解
2.sql,xss
3.万能密码
4.用户名手机号邮箱的枚举
5.越权登录
6.用户任意注册
7.任意用户覆盖
8.任意密码重置
9.电话号码,邮箱的轰炸,有没有做时间限制,能不能并发
10.验证码问题,验证码的可重放,可爆破,可识别,可绕过等等
11.js前端泄露,看看有没有接口未授权

并发
万物皆可并发,什么功能点都有可能因为同步机制问题出现漏洞
比如发评论,点赞,优惠券,抽奖。

支付
商品金额/数量修改,负数小数,整数溢出,用更小的精度
账户充值的时候可不可以修改充值账户
可不可以绕过支付验证,如状态值

评论
xss
csrf发评论
并发刷评论
并发刷点赞
....

相关推荐

  1. 渗透小结

    2024-05-01 05:50:04       30 阅读
  2. Nuget小结

    2024-05-01 05:50:04       38 阅读
  3. Redis小结

    2024-05-01 05:50:04       25 阅读
  4. 2024年BCSP-X小学高年级组初赛题解析

    2024-05-01 05:50:04       33 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-05-01 05:50:04       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-05-01 05:50:04       106 阅读
  3. 在Django里面运行非项目文件

    2024-05-01 05:50:04       87 阅读
  4. Python语言-面向对象

    2024-05-01 05:50:04       96 阅读

热门阅读

  1. vscode相关插件使用----持续更新中

    2024-05-01 05:50:04       28 阅读
  2. cartographer问题处理

    2024-05-01 05:50:04       37 阅读
  3. Go语言结构体

    2024-05-01 05:50:04       34 阅读
  4. Unity中WWWForm与 JsonUtility.ToJson区别

    2024-05-01 05:50:04       29 阅读
  5. 【PyTorch与深度学习】1、PyTorch介绍与张量的创建

    2024-05-01 05:50:04       23 阅读
  6. 安信天行-渗透测试实习生

    2024-05-01 05:50:04       31 阅读
  7. make构建自动化工具介绍

    2024-05-01 05:50:04       24 阅读
  8. redis工具类

    2024-05-01 05:50:04       24 阅读
  9. python-基础(7)-判断结构

    2024-05-01 05:50:04       34 阅读
  10. QT学习之QFileDialog

    2024-05-01 05:50:04       31 阅读