Skip to content

mwb0350/PentestVulnerabilityExploit

Repository files navigation

PentestVulnerabilityExploit

渗透测试之突破口 | 常见打点及漏洞利用 渗透测试打点常规漏洞汇总

免责声明

本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。 如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。

web服务突破

一些存在问题的逻辑

任意用户注册

可爆破用户名

爆破用户名,密码

用户名注入

万能密码

用户名Xss

修改返回包信息,登入他人账户

修改cookie中的参数,如user,adminid等

HTML源码、JS等查看信息搜集一章

后台登录参数修改为注册参数/reg、/register、/sign等

密码重置

1.重置一个账户,不发送验证码,设置验证码为空发送请求。

2.发送验证码,查看相应包

3.验证码生存期的爆破

4.修改相应包为成功的相应包

5.手工直接跳转到校验成功的界面

6.两个账户,重置别人密码时,替换验证码为自己正确的验证码

7.重置别人密码时,替换为自己的手机号

8.重置自己的成功时,同意浏览器重置别人的,不发验证码

9.替换用户名,ID,cookie,token参数等验证身份的参数

10.通过越权修改他人的找回信息如手机/邮箱来重置

About

渗透测试之突破口 | 常见打点及漏洞利用

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published