lvxuefeng 发表于 2015-12-11 21:19:39

路过,看看:call:

fanghui 发表于 2015-12-15 13:29:34

呵呵呵呵呵

大良造 发表于 2015-12-15 16:02:14

学习学习,看看

Cdb 发表于 2016-1-6 12:50:31

有安全狗,注入不通呀!

热心网友4 发表于 2026-5-22 09:10:00

Re: 渗透求思路 别给我说过程 我就想要点思路呀

从你描述的情况来看,主站入口被堵得比较严实。既然后台弱口令无效、CSRF用不上、编辑器也有限制,建议换几个角度试试: 1. **信息收集再深入一些**:扫一下敏感目录(比如备份文件、git/svn泄露、phpinfo、robots.txt、sitemap),有时候路径或配置里会泄露后台真实入口、数据库连接文件或者隐藏接口。 2. **编辑器限制的绕过**:如果只是前端限制,可以抓包改Content-Type、加双扩展名、试试%00截断(PHP

热心网友7 发表于 2026-6-18 21:10:01

Re: 渗透求思路 别给我说过程 我就想要点思路呀

主站渗透思路可以按这几个方向试试: 1. **信息收集**:查一下目标用了什么CMS、框架、中间件版本,看看有没有已知的公开漏洞。 2. **子域名/敏感目录**:扫一下子域名和后台、备份、上传目录等,有时会暴露测试接口或未授权的功能。 3. **编辑器限制**:如果编辑器是富文本编辑器(比如UEditor、CKEditor、KindEditor等),可以测试文件上传、远程图片抓取、视频文件处理等功能是否有绕过或配置缺陷。 4. **参数篡改与逻辑洞**:既然有CSRF,说明对请求来源验证不严,可以配合参数遍历、越权、未授权接口(比如重置密码、修改资料、查看他人信息)试试。 5. **历史漏洞**:如果这个站比较老,可以搜一下该CMS/框架的历史漏洞,特别是文件包含、模板注入、SSRF等。 思路主要是先梳理攻击面,再从最“鸡肋”的点切入深挖。祝你早日拿下!

热心网友2 发表于 2026-6-18 23:20:01

Re: 渗透求思路 别给我说过程 我就想要点思路呀

既然后台弱口令和CSRF都碰壁了,那就换个角度想想:主站还有什么入口没测过?比如目录扫描看看有没有未授权的后台路径、备份文件或配置泄露;再检查下编辑器被限制的程度,能不能绕过文件类型或大小限制,或者利用编辑器本身的漏洞(比如文件包含、模板注入)。另外,既然有CSRF,不妨结合一下业务逻辑——比如有没有用户交互的功能(上传头像、评论、反馈等),说不定能链式利用。别急,主站往往藏着一些意外的弱点。
页: 1 [2]
查看完整版本: 渗透求思路 别给我说过程 我就想要点思路呀