安全百科

系统Web渗透测试

1.信息泄露漏洞(1) 登录页忘记密码处点击查询获取用户进行抓包可以获得用户token固定id值 2.用户名枚举漏洞(2) 接下来就是批量遍历出存在数据库用户id和用户名,方便后面其他测试。 3.口令...
阅读全文