對強智系統的進一步滲透測試(結果:失敗)

因爲一直想把這個站給滲透下來,然後去edusrc裏面提交獲取證書 所以經過上次對爆破漏洞的分析,發覺解密失敗,但解決驗證碼的方法類解決了。 然後隨着學習,發覺了很多新的方法,比如越權,xss 關於越權的話,這裏的測試是失敗了,水平還是垂直都失敗了 xss的話 測試了下,發覺的確是存在的,但只是反射型xss(因爲裏面的留言版看着是存在的,但實際上並不會記錄,在其他人的頁面是看不到的,我都不知道這個雞
相關文章
相關標籤/搜索