一次bypass Xss-waf的经历
接到测试网站,利用crawlergo+XRAY扫到了一个xss,这是入口点。打开网页长这个样子。
AKShare-股票数据-热门概念
本次更新东方财富网站的股票-热门概念的数据,该接口可以获取指定个股的实时前十的热门概念的数据。
2.web安全基础-无处不在的安全问题
1.“钓鱼”Phishing
诱惑性标题
仿冒真实网站
骗取用户账号
骗取用户资料
2.“篡改”网页 Tampering
inttle: hacked by
关键字
Hacked by
搜索引擎语法
Intitle:keyword 标题中含有关键词的网页
Intext:text正文中含有关键词的网页
Site:domain在某个域名和子域名下的网页
3.“暗链”Hidden hyperlinks
intext:www.sajinn.com
查看网页源代码即可发现
隐藏在网站当中链接
网游/医疗
2.web安全基础-无处不在的安全问题
1.“钓鱼”Phishing
诱惑性标题
仿冒真实网站
骗取用户账号
骗取用户资料
2.“篡改”网页 Tampering
inttle: hacked by
关键字
Hacked by
搜索引擎语法
Intitle:keyword 标题中含有关键词的网页
Intext:text正文中含有关键词的网页
Site:domain在某个域名和子域名下的网页
3.“暗链”Hidden hyperlinks
intext:www.sajinn.com
查看网页源代码即可发现
隐藏在网站当中链接
网游/医疗