白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
搜索后台骚思路,求助师傅们
mioss
2022-05-13 17:39
811
11
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
mioss
潜水会员
#1
目标的域名存在泛解析,爆破子域名发现回显都是同一页面,反查IP也没查到相关后台信息。关键词查询到的后台不是目标后台,猜测可能是测试站;看目标的操作视频也没看到后台链接,目录扫描和查看前端JS无收获,站点数据库和未知语言搭建,实在想不到,来请教一下师傅们
mioss
潜水会员
2022-05-13
#2
是挖矿的相关站点
0xShe
版主
2022-05-13
#3
谷歌语法 端口 fofa什么的
sbbbb.cn 网络安全导航
luckyts
注册会员
2022-05-13
#4
浏览器F12 看看网络请求
google语法
shodan fofa quanke 都可搜搜看看
mioss
潜水会员
2022-05-13
#5
回复
3#
0xShe
这些方法都用过了呢
南宫剑影
注册会员
2022-05-13
#6
XSS 社工
鲁人甲007
版主
2022-05-13
#7
谷歌黑客跟组合关键字爆破后台会更高效
HTTP 404或Not Found
yyclinux
新手上路
2022-05-13
#8
现在站基本前后台分离,搞得不好域名随机都有可能,前台找找有没有xss或者找个能穿头像的改下返回包,修改成xss的,打打探针能打到后台的
无奈
禁止访问
2022-05-13
#9
是字母m打头还是h打头的站
H0ward
僵尸会员
2022-05-14
#10
xss看referer
1
2
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
mioss
潜水会员
楼主
2
主题
21
帖子
0
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习