当前位置: 首页 > wzjs >正文

桓台新城建设有限公司网站培训机构招生方案模板

桓台新城建设有限公司网站,培训机构招生方案模板,邯郸公司网站建设,天津网站建设技术未经许可,不得转载。 文章目录 路径遍历RCE路径遍历 在进行目标侦查和端口扫描时,我发现了一个使用 8443 端口的子域名:http://admin.target.com:8443。许多人可能会忽略返回 404 的子域名,但我并没有。 对 http://admin.target.com:8443/FUZZ 进行模糊测试时,我发现了一…

未经许可,不得转载。

文章目录

    • 路径遍历
    • RCE

路径遍历

在进行目标侦查和端口扫描时,我发现了一个使用 8443 端口的子域名:http://admin.target.com:8443。许多人可能会忽略返回 404 的子域名,但我并没有。

对 http://admin.target.com:8443/FUZZ 进行模糊测试时,我发现了一个路径 /admin/,它将用户重定向到了登录页面:http://admin.target.com:8443/admin/faces/jsf/login.xhtml

在测试该登录端点并未发现任何漏洞后,我决定继续在 /admin 路径下进行模糊测试,比如 http://admin.target.com:8443/admin/FUZZ。意外地,我发现了一个名为 /download/ 的端点,位于 /admin/Download,它返回了 200 状态码,但响应内容为空。

根据该端点的名字,我们可以推测它可能与文件下载相关。然而,缺少正确的参数,且需要一个有效的文件路径。由于该端点位于 /admin/ 目录下,我们应该寻找该目录下通常使用的文件。

按照我的惯例,我会从 JavaScript 文件开始测试 LFI(本地文件包含)和路径遍历漏洞,因此我先测

http://www.dtcms.com/wzjs/401395.html

相关文章:

  • 郑州做网站网站建设费用优质外链
  • wordpress 图片延迟加载插件关键词排名优化教程
  • linux建设网站seo实战论坛
  • 莱芜金点子信息港最新seo全网推广营销软件
  • html网站地图制作百度网页版下载
  • 服务器搭建vps教程网站关键词优化网站推广
  • 湖北网络建设公司网站专业的营销团队哪里找
  • 南昌做网站流程黑帽seo是什么意思
  • 哪里做网站好如何做好网络营销工作
  • 做网站的项目介绍成都网站快速开发
  • 免费的seo教程西安百度首页优化
  • 网站建设什么因素最重要百度推广代理公司
  • 网站价值排行常州seo排名收费
  • 交河做网站价格seo投放
  • 网站怎样建设友情链接品牌营销策略分析
  • 做母婴的网站有哪些软文网站名称
  • 绵阳做公司网站中国互联网域名注册服务机构
  • 网站后台备份丢失推广合作
  • 苏州现在能去吗优化搜索曝光次数的方法
  • 青岛专业网站开发杭州网站设计公司
  • 全屋定制软件seo优化基础教程pdf
  • 6生肖竞猜网站建设惠州seo排名优化
  • ASP做购物网站视频湖南seo网站开发
  • 如何做一个网站推广自己的产品惠州百度关键词优化
  • 怎样在微信公众号里做微网站网站收录有什么用
  • 桥头网站仿做关键词优化seo排名
  • 无锡网站设计网站百度在线问答
  • 北京工程网站建设疫情防控最新政策
  • 网站建设与管理维护书籍如何推广网上国网
  • wordpress如何注册地址武汉seo网站管理