首页 > 其他分享 >src挖掘技巧--别人能挖到,你不来看看吗?

src挖掘技巧--别人能挖到,你不来看看吗?

时间:2024-05-29 13:34:01浏览次数:23  
标签:src 技巧 拒绝服务 -- 验证码 height 漏洞 width 抓包

漏洞类型:拒绝服务漏洞

原理:通过控制修改验证码的长和宽,请求大量资源,导致拒绝服务漏洞,可以通过数据包的返回量值和返回时间来判断是否存在该漏洞。

实战报告

在获取验证码的时候进行抓包

右键打开验证码图片,或者直接进行抓包,可以看到存在如下URL

https://xxxxxx/index.jsp?m=vfycode&c=VerifyCode&a=CreateCode&width=68&height=27

height和width为图片的长宽并且可控

修改参数观察响应时间(burp和前端都可)  这里截取F12开发者工具的network中的响应时间:

68x27时:94ms左右

1111x1111时:213ms

3333x5555时:2.13s

并且图片无限制放大

15000x15000时:14.36秒,请求资源变为3MB多.

未避免服务器拒绝服务,这里测试到此为止,证明漏洞存在即可

更多漏洞挖掘,请关注我

标签:src,技巧,拒绝服务,--,验证码,height,漏洞,width,抓包
From: https://blog.csdn.net/2401_84434570/article/details/139282699

相关文章

  • 基于单片机GPS跌倒和心电老人防护监测仪设计
    **单片机设计介绍,基于单片机GPS跌倒和心电老人防护监测仪设计文章目录一概要二、功能设计设计思路三、软件设计原理图五、程序六、文章目录一概要  基于单片机GPS跌倒和心电老人防护监测仪设计概要如下:一、引言随着老龄化社会的到来,老年人的健康问题日......
  • 基于STM32的GPS远程矿山矿场监控系统
    **单片机设计介绍,基于STM32的GPS远程矿山矿场监控系统文章目录一概要二、功能设计设计思路三、软件设计原理图五、程序六、文章目录一概要  基于STM32的GPS远程矿山矿场监控系统概要如下:一、系统概述基于STM32的GPS远程矿山矿场监控系统旨在实现对矿山......
  • 五分钟使用ChatGPT实现智能客服,用于直播智能回复
    如果我们是用于直播间自动回复等,问答对比较固定和简单的场景下,那么可以直接在提示词中进行知识库嵌入。例如下面模板: 你是一个直播助手,请根据如下规则回复提问:1.有人提问介绍下商品n,回复"您可以先看看图片,稍等主播会讲解n号商品",其中n可以是任何数字,例如问:介绍下商品3,答......
  • 【机器学习】Chameleon多模态模型探究
    Chameleon:引领多模态模型的新时代一、多模态模型的时代背景二、Chameleon模型的介绍三、Chameleon模型的技术特点四、Chameleon模型的性能评估五、Chameleon模型的代码实例随着人工智能技术的深入发展,我们逐渐认识到单一模态的模型在处理复杂问题时存在一定的局限......
  • JVM 垃圾收集器分类
    参考官网https://docs.oracle.com/en/java/javase/17/gctuning/introduction-garbage-collection-tuning.html。垃圾收集器可以分为以下四类:1、Serial收集器这个收集器是一个单线程工作的收集器,但它的“单线程”的意义并不仅仅是说......
  • 521源码-免费游戏源码下载-【联盟三国H5服务端】二次元卡牌封神网页手游及VM单机端
    对于喜欢二次元卡牌封神网页手游的玩家们,现在有一个好消息!我们为您带来了【联盟三国H5】的全方位解析,包括其网页手游版、VM单机一键端、语音视频教程、CDK授权后台和运营后台等丰富内容。如果您对开发游戏端感兴趣,我们特别提供了一个放置封神二开的端,并且小编还尝试制作了虚拟......
  • 逆向 | Win7扫雷x64版本内存雷区读取
    逆向|Win7扫雷x64版本内存雷区读取继续写书,这是我为书中实验编写的测试代码。#include<windows.h>#include<stdio.h>#include<tlhelp32.h>#include<string.h>intmain(){ //获取pid HWNDhWnd=FindWindow(NULL,L"扫雷"); DWORDpid=NULL; GetWindowThr......
  • 521源码-免费源码下载-免费学习网站教程-宝塔面板ssl网站证书到期后弹出无法续期错误
    宝塔面板如果从老版本升级到8.10后,当点站证书过期续期时会弹出错误:排查文件是找不到问题出在哪里,导致续期错误。解决办法:通过摸索,最简单的就是删除站点,注意:只是删除,不是把数据可和网站源码删除。然后从新建立网站,指定目录,在申请证书就OK了!更多网站源码学习教程,请点击......
  • 521源码-免费音乐源码-最新流媒体在线音乐系统网站源码| 英文版源码| 音乐社区 | 多语
    免费音乐源码一键自动安装:安装用翻译看提示操作即可本源码下载地址:最新流媒体在线音乐系统网站源码|英文版源码|音乐社区|多语言|开心版-521源码更多网站源码学习教程,请点击......
  • 软件开发项目全套资料(规格说明书;详细设计;测试计划;验收报告)
      前言:在软件开发过程中,文档资料是非常关键的一部分,它们帮助团队成员理解项目需求、设计、实施、测试、验收等各个环节,确保项目的顺利进行。以下是各个阶段的文档资料概述:所有资料获取:点击获取开发阶段需求规格说明书:详细描述了软件系统的功能需求、非功能需求、用户......