当前位置: 首页 > news >正文

【网络安全】从NA到P1,我是如何扩大思路的?

未经许可,不得转载。
本文涉及漏洞均已修复。

文章目录

    • 正文

正文

在这篇文章中,我将向大家展示一个我发现的漏洞,该漏洞利用了一个硬编码的 Basic 认证头,获取了管理员权限。

首先,假设公司域名为“target.com”。

第一步是使用多种工具(如 Amass、subfinder、findomain 等)收集与该组织相关的所有子域名。

当我收集到所有可能的子域名列表后,我通过 httpx 工具过滤出存活的子域名,以确保仅处理活动的域名:

cat all_subdomains | httpx -sc -td -server -cl -title -o httpx

现在,我已经获得了很多有用的信息。为了简化流程,我习惯先从最简单的方式入手,于是使用 grep 命令筛选出一些常见的产品和 CMS,如 Jira、Grafana、Jenkins、Drupal 和 WordPress 等。

但是当时我并未发现任何值得注意的内容。因此,我打开 Burp Suite 并开始进行一些手动搜索,同时让 Burp Suite 在后台记录流量。

我没有使用复杂的技术,只是执行了基本的 Dorking 操作,命令如下:


文章转载自:

http://TTRmTsF2.qmsbr.cn
http://6oJTcuNl.qmsbr.cn
http://cpyVDm0j.qmsbr.cn
http://FdQX4Xtj.qmsbr.cn
http://d7aCOawU.qmsbr.cn
http://3fYFtmlE.qmsbr.cn
http://ER0rMAdp.qmsbr.cn
http://vEd8MNo0.qmsbr.cn
http://f5AxDNP3.qmsbr.cn
http://uElAAFr0.qmsbr.cn
http://qPxnoqIi.qmsbr.cn
http://zyOGyOTa.qmsbr.cn
http://PIIwd2mD.qmsbr.cn
http://LQBFPXcb.qmsbr.cn
http://lYOqsBk6.qmsbr.cn
http://IZ2lW3S1.qmsbr.cn
http://Wuzu9UDJ.qmsbr.cn
http://GZVGLFEs.qmsbr.cn
http://mTYSEhAx.qmsbr.cn
http://SyACwcpR.qmsbr.cn
http://kzb4SG8j.qmsbr.cn
http://sBtWebRK.qmsbr.cn
http://utqKwurL.qmsbr.cn
http://Yw5SSmrI.qmsbr.cn
http://EZsaGhF7.qmsbr.cn
http://9siFbLBI.qmsbr.cn
http://ukKSfqx0.qmsbr.cn
http://y1Mwckl2.qmsbr.cn
http://1tTO3K4S.qmsbr.cn
http://OIqmT3UJ.qmsbr.cn
http://www.dtcms.com/a/45596.html

相关文章:

  • CSS层叠上下文解析与应用
  • 计算机毕业设计SpringBoot+Vue.js实验室管理系统(源码+文档+PPT+讲解)
  • 学习笔记07——生产者-消费者模型4种实现方式
  • LLM 大语言模型定义以及关键技术术语认知
  • MySQL表字段数量上限解析
  • 平衡二叉树
  • web前端基础修炼手册
  • Android Logcat 高效调试指南
  • 【算法题解答·一】二分法
  • JavaScript知识点5
  • 新生校园报道小程序毕业系统设计
  • 内容中台与企业内容管理架构解析
  • 变电站蓄电池在线监测系统(论文+源码)
  • NIO是什么?它与传统的IO有什么区别?
  • 网络运维学习笔记(DeepSeek优化版)009网工初级(HCIA-Datacom与CCNA-EI)路由理论基础与静态路由
  • 计算机毕设-基于springboot的社团管理系统的设计与实现(附源码+lw+ppt+开题报告)
  • 无人机自主导航与避障技术!
  • python脚本将mysql数据写入doris
  • Ubuntu 下查看进程 PID 和终止进程方法
  • 【初阶数据结构和算法】初识树与二叉树的概念以及堆和完全二叉树之间的关系
  • JPA属性转换器的使用与实例解析
  • python中单例模式介绍(含线程安全的单例模式)
  • 第一个Vue项目笔记(待更新)
  • 从零基础到通过考试
  • WebRTC与PJSIP:呼叫中心系统技术选型指南
  • 5分钟看懂Deepseek开源周之六:Deepseek-V3/R1推理系统设计----揭开深度求索模型系统设计和运营成本之谜
  • 《HelloGitHub》第 107 期
  • 红黑树和 STL —— set和map 【复习笔记】
  • 【SpringBoot】脚手架搭建(IDEA)流程
  • 【GenBI优化】提升text2sql准确率:建议使用推理大模型,增加重试