登录框

  1. 通用cms漏洞

  2. 验证码漏洞

    1. 验证码爆破

    2. 验证码缺失

    3. 验证码返回

    4. 验证码失效

    5. 万能验证码(00000)

    6. 验证码绕空

  3. 用户枚举

    1. 同密码,用户枚举

    2. 返回值不同枚举用户(该账户不存在/ 密码不正确)

  4. 登录绕过

  5. SQL注入

  6. 未授权访问(目录扫描)

  7. 旁站注入

  8. 分析js寻找接口

    1. fuzz

      1. 寻找js文件存放目录

      2. 寻找参数

    2. 目录扫描 :状态码403的目录(在于寻找可能存在调用接口的链接)

    3. 拼接处完整的接口地址进行漏洞检测

Last updated