导航

求大佬指点测试细节

#1
最近公司在搞专项测试,碰到的是一个而开的Ruoyi框架系统,测了两天了都没什么成果,有没有大佬能为小弟指点一下迷津,公布的一把梭工具不好使。让弟弟水一下报告,不然怕是要挨屌了。凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字字凑字凑字凑字凑字凑字凑字字凑字凑字凑字凑字凑字凑字字凑字凑字凑字凑字凑字凑字
2024-07-04
#2
http明文传输,jquery存在xss漏洞,cookie字段没有httponly字段
2024-07-08
#3
water EXP啊,要啥有啥
2024-07-08
#4
Awvs扫。。。。。
2024-07-08
#5
回复 4# qglfnt
AWVS 从没扫出过一个洞   大佬能否指点下  是不是哪里的姿势出了问题
2024-07-08
#6
问下客户口令,如果是比较常用的,就提一个弱口令😄
2024-07-10
#7
找找js敏感字段,还有burp主动扫描泡一下试试
2024-07-11
#8
appscan扫一扫  能出一堆中低危的漏洞  算不算可以水一次报告
2024-07-16
#9
ruoyi要是弱口令和历史漏洞都没有的话看看别的端口和路径有没有别的插件在里面,有么有druid插件可能会有新突破
2024-07-22
#10
nday的都可以试试,前提是授权