当前位置: 首页 > article >正文

网站可疑问题

目标站点

  • Google hack

在这里插入图片描述

页面访问

在这里插入图片描述

抓包

POST /admin.php?action=login HTTP/2
Host: www.xjy.edu.cn
Cookie: xkm_sid=A6x4Cgw2zx
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 50
Origin: https://www.xjy.edu.cn
Referer: https://www.xjy.edu.cn/admin.php?action=login
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i
Te: trailers

username=admin&password=&submit=%E6%8F%90%E4%BA%A4
username=admin&password=admin&submit=%E6%8F%90%E4%BA%A4

参数分析

网页源代码特别简单
username,password 未经加密处理
submit值固定,猜测为unicode或者url编码
在这里插入图片描述
%E6%8F%90%E4%BA%A4 确实为 URL编码

Burp Suite爆破…

在这里插入图片描述

网站信息

在这里插入图片描述


http://www.kler.cn/news/331803.html

相关文章:

  • Python并发编程挑战与解决方案
  • ChatGPT+R语言助力生态环境数据统计分析!回归与混合效应模型、多元统计分析、结构方程模型(SEM)(lavaan)、Meta分析、贝叶斯回归等
  • 机器学习基本上就是特征工程——《特征工程训练营》
  • 每日学习一个数据结构-树
  • 世邦通信股份有限公司IP网络对讲广播系统RCE
  • 线程池的实现和讲解:解决多线程并发服务器创建销毁线程消耗过大的问题
  • [Web安全 网络安全]-XXE 外部实体注入攻击XML
  • UbuntuServer22.04.4安装Docker Compose
  • 云计算Openstack Swift
  • 数据结构(栈和队列的实现)
  • wordpress重置密码的方法
  • chatgpt学术科研prompt模板有哪些?chatgpt的学术prompt有哪些?学术gpt,学术科研
  • SpringBoot实战:构建学科竞赛管理系统
  • QCamera6.7笔记
  • git 基本原理
  • 【网络安全】公钥基础设施
  • 时尚界的技术革新:Spring Boot与“衣依”服装销售
  • Docker安装mysql8并配置主从复制
  • 商家营销工具架构升级总结
  • 初识TCP/IP协议