自己最近在补天测试总结的一般思路

                  测试一个网站,自己的思路
1.打开大概了解一下程序的主要功能,比如是什么类型的网站啦,支持的业务有哪些啦,等等。
2.用云悉进行指纹识别,识别出系统类型
3.用nosec.org看下有什么收录的有用的url
4.用dirfuzz查看敏感目录
5.测试输入点,还有url参数,看是不是有没有过滤的输入,还有是否有360等软件拦截,这里主要是测试是否有xss漏洞,或者sql注入漏洞
6.测试逻辑漏洞,如果是电商的话,就是在支付逻辑上,看看有没有什么修改金额,请求重放,等漏洞,这里引用freebuf一篇文章的图可以详细说明此类问题

 

如果是普通的网站,测试登录功能是否有验证码,一次请求后,
验证码是否刷新等等问题,当然还有找回密码的功能,测试是否把手机号或邮箱和账户绑定
7.测试其他的漏洞,最简单的应该就是域传送吧,linux下的测试命令是
# dig @1.1.1.1 wooyun.org axfr
暂时还没碰到过,还有json hijacking漏洞,用代理工具拦截,看服务端是否会返回json数据,如果返回,
查看是否有引入其他网站的资源,是否有referer限制,以及token。

经验还不是很充足,随着渗透的深入可能会学到更多的测试手法,如果大家有补充或者其他问题,请留言给我,共同学习,共同进步!


参考链接:http://www.freebuf.com/vuls/151196.html

转载于:https://www.cnblogs.com/cangqing/p/7733587.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
.版本 2 .如果真 (ItemID = 3020164) item.Name = “[特魂]召雷术” item.Color = Color_4 返回 (item) .如果真结束 .如果真 (ItemID = 3020079) item.Name = “[特魂]毕工淌” item.Color = Color_4 返回 (item) .如果真结束 .如果真 (ItemID = 3020116) item.Name = “[特魂]魂燃一线” item.Color = Color_4 返回 (item) .如果真结束 .如果真 (ItemID = 3020124) item.Name = “[特魂]抽芯天” item.Color = Color_4 返回 (item) .如果真结束 .如果真 (ItemID = 3020156) item.Name = “[特魂]续命术” item.Color = Color_4 返回 (item) .如果真结束 .如果真 (ItemID = 3020151) item.Name = “[特魂]灵光一现” item.Color = Color_4 返回 (item) .如果真结束 .如果真 (ItemID = 3020150) item.Name = “[特魂]万夫莫敌·0重” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020157) item.Name = “[特魂]炼丹术·0重” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020131) item.Name = “[特魂]吐纳术” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020114) item.Name = “[特魂]天赐·安神” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020072) item.Name = “[特魂]地堂霸脚” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020073) item.Name = “[特魂]凌波” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020074) item.Name = “[特魂]完璧” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020075) item.Name = “[特魂]光佑” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020076) item.Name = “[特魂]壁虎游墙” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020077) item.Name = “[特魂]猫足” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020078) item.Name = “[特魂]虚影步” item.Color = Color_3 返回 (item) .如果真结束 .如果真 (ItemID = 3020155) item.Name = “[特魂]吸星术” item.Color = Color_3 返回 (item)翻译成c++源码
最新发布
05-24
if (ItemID == 3020164) { item.Name = "[特魂]召雷术"; item.Color = Color_4; return item; } else if (ItemID == 3020079) { item.Name = "[特魂]毕工淌"; item.Color = Color_4; return item; } else if (ItemID == 3020116) { item.Name = "[特魂]魂燃一线"; item.Color = Color_4; return item; } else if (ItemID == 3020124) { item.Name = "[特魂]抽芯天"; item.Color = Color_4; return item; } else if (ItemID == 3020156) { item.Name = "[特魂]续命术"; item.Color = Color_4; return item; } else if (ItemID == 3020151) { item.Name = "[特魂]灵光一现"; item.Color = Color_4; return item; } else if (ItemID == 3020150) { item.Name = "[特魂]万夫莫敌·0重"; item.Color = Color_3; return item; } else if (ItemID == 3020157) { item.Name = "[特魂]炼丹术·0重"; item.Color = Color_3; return item; } else if (ItemID == 3020131) { item.Name = "[特魂]吐纳术"; item.Color = Color_3; return item; } else if (ItemID == 3020114) { item.Name = "[特魂]天赐·安神"; item.Color = Color_3; return item; } else if (ItemID == 3020072) { item.Name = "[特魂]地堂霸脚"; item.Color = Color_3; return item; } else if (ItemID == 3020073) { item.Name = "[特魂]凌波"; item.Color = Color_3; return item; } else if (ItemID == 3020074) { item.Name = "[特魂]完璧"; item.Color = Color_3; return item; } else if (ItemID == 3020075) { item.Name = "[特魂]光佑"; item.Color = Color_3; return item; } else if (ItemID == 3020076) { item.Name = "[特魂]壁虎游墙"; item.Color = Color_3; return item; } else if (ItemID == 3020077) { item.Name = "[特魂]猫足"; item.Color = Color_3; return item; } else if (ItemID == 3020078) { item.Name = "[特魂]虚影步"; item.Color = Color_3; return item; } else if (ItemID == 3020155) { item.Name = "[特魂]吸星术"; item.Color = Color_3; return item; }
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值