
打开两个网站一个f12一个测试弱口令然后因为那个测试弱口令开了代理burp会收集所有流量然后插件多会被ban然后接下来讲思路依旧jsfinder 信息收集 绕过看看url未授权我们使用得到的地址发现进行了重定向还是跳转我们看到它跳转到了另一个页面尝试跳转到这个页面是否stu2没必要测试其他接口又发现一个注册接口 又被重定向然后又发现了一个id然后fuzz没思路了看了下框架 没思路了我们尝试burpjsfinder 看看敏感信息发现js.map 结果404但是burpjslinkfinder 就是显示了我们看看js代码 关注网络里面刷新后js刷新了哪些接口假如一个网站是一个类ui或者boost就会有ajax请求我们发现它有些注释发现一个电话号码 是否能登录账号先放弃 看下其他网站都是类似网站的弱口令这次admin admin成功了f12 网络里面看登录一次会请求20多个接口进入后台 进行功能点的收集我们 到一个功能点抓包 将cookie删除 发包发现不存在未授权在搜索功能测试sql注入 ‘1sql 正常结果是什么sql 错误结果是什么模糊匹配一个字段还是多个字段尝试构造长sql 恶意字段思考它sql语句原本会长什么样子 可以截图问ai 让ai生成对应的sql语句怀疑有 实在构造不来语句尝试sqlmap 但是有很大流量会被封禁-------------------------------------------------然后下一个后台admintest人员名字缩写还有错误登录次数限制那么先测接口吧/jsp 空白那么我们/jsp?id1也是空白看下burpfinder log mapped看下f12 sources搜索 post 一般post都可以搜索到的看ajax搜索login发现一个label 匿名用户登录包复制站体出来看一下有个登录名 value“ anonymous 尝试登陆下 去主界面 再去抓包尝试下有个蓝领软件似乎是通用系统 搜索下通用漏洞 一个一个尝试再搜索下admin尝试ip/admin.do似乎找到真正的后台尝试stu2尝试简单弱口令发现去源界面搜索 method 发现methoadd 发现是一个空页面抓包 尝试构造请求体添加id1返回200又发现methodshow一样空白页面思考是否是请求体少了json格式{roles1}失败谷歌语法搜了下域名inurl打不进去换一个新的url---------------------------------------先域名搜索ip 查询icp备案这个是edu网站刚好能注册直接登录 我们看看登录后的漏洞/先登录抓虾包看接口看看查询功能尝试文件上传 假接口 服了然后xss的话可以问问ai怎么做 登录后有很多漏洞可以测试 太多了可以问ai或者ai破甲让ai尝试测试