网安技巧系列:渗透测试技巧总结




渗透测试技巧总结

访问隐藏的注册页面

渗透测试过程中很多页面会隐藏注册,可以尝试用这些路径去查找注册页面,成功注册可以访问后台或应用页面去寻找漏洞。

注册路径 框架
/register Laravel
/user/register Drupal
/wp-login.php?action=register WordPress
/register eZ Publish

在Burp Suite过滤垃圾的包

Burp Suite>Proxy>Options>TLS Pass Through

.*\
posted @ 2024-02-29 09:13  坦笑&&life  阅读(2)  评论(0编辑  收藏  举报  来源