打开两个网站
一个f12
一个测试弱口令
然后因为那个测试弱口令开了代理
burp会收集所有流量
然后插件多会被ban
然后接下来讲思路
依旧jsfinder 信息收集 绕过
看看url未授权
我们使用得到的地址发现进行了重定向还是跳转
我们看到它跳转到了另一个页面
尝试跳转到这个页面是否stu2
没必要测试其他接口
又发现一个注册接口 又被重定向
然后又发现了一个id=
然后fuzz
没思路了
看了下框架 没思路了
我们尝试burpjsfinder 看看敏感信息
发现js.map 结果404
但是burpjslinkfinder 就是显示了
我们看看js代码 关注网络里面
刷新后js刷新了哪些接口
假如一个网站是一个类ui或者boost
就会有ajax请求
我们发现它有些注释
发现一个电话号码 是否能登录账号
先放弃 看下其他网站
都是类似网站的弱口令
这次admin admin成功了
f12 网络里面看
登录一次会请求20多个接口
进入后台 进行功能点的收集
我们 到一个功能点抓包 将cookie删除 发包发现不存在未授权
在搜索功能测试sql注入 ‘
1sql 正常结果是什么
sql 错误结果是什么
模糊匹配一个字段还是多个字段
尝试构造长sql 恶意字段
思考它sql语句原本会长什么样子 可以截图问ai 让ai生成对应的sql语句
怀疑有 实在构造不来语句尝试sqlmap 但是有很大流量会被封禁
-------------------------------------------------
然后下一个后台
admin
test
人员名字缩写
还有错误登录次数限制
那么先测接口吧
/jsp 空白
那么我们
/jsp?id=1
也是空白
看下burpfinder log mapped
看下f12 sources搜索 post 一般post都可以搜索到的
看ajax
搜索login
发现一个label 匿名用户登录包
复制站体出来看一下
有个登录名 value:“ anonymous 尝试登陆下 去主界面 再去抓包尝试下
有个蓝领软件似乎是通用系统 搜索下通用漏洞 一个一个尝试
再搜索下admin
尝试ip/admin.do
似乎找到真正的后台
尝试stu2
尝试简单弱口令
发现
去源界面搜索 method 发现metho=add 发现是一个空页面
抓包 尝试构造请求体
添加id=1
返回200
又发现method=show
一样空白页面
思考是否是请求体少了json格式
{roles=1}
失败
谷歌
语法搜了下域名
inurl
打不进去
换一个新的url
---------------------------------------
先域名搜索ip 查询icp备案
这个是edu网站
刚好能注册直接登录 我们看看登录后的漏洞/
先登录抓虾包
看接口
看看查询功能
尝试文件上传 假接口 服了
然后xss的话可以问问ai怎么做 登录后有很多漏洞可以测试 太多了可以问ai或者ai破甲让ai尝试测试