记录一次被拒cnvd

news/2024/10/1 17:28:53

看这个各个大佬cnvd拿到手软,自己也想搞一个,记录一次被拒。

信息收集

访问网站地址

通过页面观察信息收集发下登录入口

查看登录界面js (app.bb916d00.js)

进行js代码审计,发现对应代码

继续向下审计,发现多个路径

尝试拼接路径

发现点击交投所示可以看见后台详细信息

刚好后台信息与右侧js代码信息一致

个人资料可以进行资料修改

可以进行密码修改,发现的到原密码为admin

返回登录界面,知道密码,使用burp suite 尝试爆破

抓取登录包发现明文传输

发送到intruder模块,只添加accountpayload,密码我们知道了,为admin

开始攻击,爆破成功,账户为admin

尝试登录,登陆成功

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/55590.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

vs查看当前项目的目录(./)

1.选中项目,右击点击属性 2.选中调试界面,然后查看工作目录

工地安全帽识别系统

工地安全帽识别系统运用智能视频采集和认真贯彻神经元网络技术性,根据分布在工地各处的监控终端传回的视频即时解析和预警信息,工地安全帽识别系统将 完成施工工地、石油化工、电力工程等高风险行业生产制造地区工作人员活动的即时解析和识别,判断施工作业人员是不是配戴帽子…

安全帽佩戴识别系统

安全帽佩戴识别系统的机理是应用人工智能技术即时剖析工作中現场的监控视频画面。假如现场作业人员无法依照规定佩戴安全帽或进行抽烟,安全帽佩戴识别系统将全自动传出报警。在提示管理负责人与此同时,系统全自动将时长、地址和相对应相片储存为违规依据。在人工智能的形势下…

vs的解决方案另存为

1.选中解决方案 2.选中文件,另存为

安全帽检测识别系统

安全帽检测识别系统是运用多感知融合多流水线处理技术对监控画面进行实时剖析识别。假如安全帽检测识别系统发觉施工作业现场工作人员未按要求配戴安全帽,系统将全自动发出预警声响。在提示管理者的与此同时,系统将全自动储存违规视频、现场地址和监控画面截图。在人工智能化…

工地安全帽智能识别检测系统

工地安全帽智能识别检测系统可以在大部分工程施工损害中充分发挥保障功效。但在具体运用中,不戴安全帽、临时性摘帽子等违纪行为常常产生,安全性工作人员不可以即时查验施工队伍是不是戴安全帽,多次开展工作人员查验,提升经济成本和用工成本费。工地安全帽智能识别检测系统…

安全帽ai自动识别算法

安全帽ai自动识别算法是人工智能与视觉系统算法技术性的结合。通过10年的工艺累积,SuiJi vision具备深层次的人工智能自主学习、图像识别、行为分析、发展趋势认知、风险预警等工作能力,安全帽ai自动识别算法可以根据认知情景动态性、即时解析和管理方法情景个人行为来预知未…

iptables 命令使用帮助总结

本文为博主原创,转载请注明出处: 1.iptables 命令帮助参数root@controller1:~# iptables --help iptables v1.6.1Usage: iptables -[ACD] chain rule-specification [options]iptables -I chain [rulenum] rule-specification [options]iptables -R chain rulenum rule-speci…