当前位置: 首页 > news >正文

参透测试(1):普通权限弱口令/弱加密方式/未授权访问

参透测试(1):普通权限弱口令/弱加密方式/未授权访问

1、普通权限弱口令

1.1、用户权限-用户管理-添加用户

https://xx.xx.xx.xx/xx/v1/xx/add

登录账号admin,添加用户,可以使用弱密码

1.2、用户权限-用户管理-修改密码

https://xx.xx.xx.xx/xx/v1/user/updateUserPassword
修改密码接口。可以通过接口绕过前端检测,改成弱密码

2、脆弱的加密方式

2.1、用户权限-用户管理-添加用户

https://xx.xx.xx.xx/xx/v1/xx/add
添加用户接口,密码传输过程未加密

2.2、用户权限-用户管理-修改密码

https://xx.xx.xx.xx/xx/v1/user/updateUserPassword

修改密码接口传输过程中,未加密密码

3、未授权访问的接口和API接口文档

3.1、未授权直接访问的接口

去除登录认证后,可以调用接口

https://xx.xx.xx.xx/xx/v2/xx/xx

3.2、未授权可以访问的API接口文档

api-docs文档

https://xx.xx.xx.33/xx/v3;/api-docs

http://www.dtcms.com/a/483115.html

相关文章:

  • 嘉兴专业网站排名推广网站建设的后期服务要包括什么软件
  • 统计订单总数并列出排名
  • **标题:发散创新:探索Deno框架下的应用开发之旅**摘要:本文将深入探讨Den
  • 网站icp备案新规药品网站 icp
  • Linux对象管理机制
  • 网站建设实训考试做电商的步骤
  • 微信小程序uni.request 返回值存在精度丢失问题
  • 做外贸上哪些网站鹤壁集团网站建设
  • 惠城网站建设有哪些网站建设欧美
  • 注册 区块链节点
  • 硅谷甄选(续2)首页
  • 茂名建设公司网站wordpress写书typecho主题
  • 上海网站建设软件下载唐山的做网站的企业
  • 图解网络(科普版)
  • TensorFlow Implementation of Content-Based Filtering|基于内容过滤的TensorFlow实现
  • 【Pr】Adobe Premiere Pro 2025 学习笔记-01工作流实操
  • 手机端网站模板下载开发者助手app
  • 怎样做网站代理拼多多怎么开店
  • php按步骤做网站苏州企业网站建设服务中心
  • 月报 Vol.04:新增 async test 与 async fn main 语法,新增 lexmatch 表达式
  • 04--CSS基础(3)
  • C语言--函数
  • `String`、`StringBuilder` 和 `StringBuffer`区别卓望一面面试题
  • 【11408学习记录】考研英语阅读长难句得分密码:5层拆解2016真题复杂句!
  • 网站建设启示金华网站建设团队
  • 做彩票网站代理犯法吗网站建设实施计划包括
  • 第三十五篇|日本语言学校的可计算结构:神户日语学院数据建模案例
  • 数据安全工具手册——便捷实用的安全工具集-20251014
  • 网站建设网络合同网站打开出现建设中
  • 办公用品网站模板建英文网站