黑客实战:从app渗透到网站沦陷

🏷️ 365提款多久到账 📅 2025-09-19 11:56:56 👤 admin 👀 1969 ❤️ 813
黑客实战:从app渗透到网站沦陷

分享一下今天对某app进行渗透测试,从基础的信息收集到拿到网站的shell。总体来是还是很简单的,也没什么技术含量

使用模拟器挂上代理并对app进行抓包,我们把其域名给拿出来

2. 使用工具对主域名进行敏感目录扫描,发现存在一个admin的目录

对该目录进行访问,发现存在管理后台,且目前看没有验证码,可以尝试爆破

输入不同的账号,看是否存在用户名枚举,如下输如admin显示账号或者密码错误

输入admin2显示账号未注册,所以此处存在账号枚举漏洞

3. 进行表单爆破

相关推荐

u盘有病毒怎么办?3个方法拯救U盘
正规的365网站平台

u盘有病毒怎么办?3个方法拯救U盘

📅 07-12 👀 7288