1 前言介绍 小地方有经常各短视频引流到微信,微信群进行刷单。其中不少是安装木马盯你屏幕指导操作去办贷款。然后贷款割一茬,刷单割一茬。 打开网站界面是这样。 2 漏洞发现 首先对域名ping得到一个...
实战 | 某刷单网站点的渗透测试
0x01 前言 小地方有经常各短视频引流到微信,微信群进行刷单。其中不少是安装木马盯你屏幕指导操作去办贷款。然后贷款割一茬,刷单割一茬。 打开网站界面是这样。0x02 漏洞发现首先对域名p...
对于某刷单网站点的一次简单渗透测试|挖洞技巧
0x01 前言 小地方有经常各短视频引流到微信,微信群进行刷单。其中不少是安装木马盯你屏幕指导操作去办贷款。然后贷款割一茬,刷单割一茬。 打开网站界面是这样。末尾可领取挖洞资料文件0x02...
WAF绕过-漏洞发现-AWVS+Xray+Goby+sqlmap-绕过waf
WAF绕过主要集中在信息收集,漏洞发现,漏洞利用,权限控制四个阶段。1、什么是WAF?Web Application Firewall(web应用防火墙),一种公认的说法是“web...