渗透测试
证书站常见漏洞与利用方法

一、信息收集思路及技巧
注:这一段信息收集思路及技巧是笔者借鉴我大湘安无事的大佬–沫颜 WEB 安全的思路。具体的可以看这个链接Edu教育src证书信息收集思路及技巧(二)
每个小程序是需要备案后才能上架的。那我们想要查询到这些小程序的信息就需要用到下面这个网站:
![图片[1]-HackTwoHub社区](/images/ea641260baf09198.png)
好用示例:
![图片[2]-HackTwoHub社区](/images/83d26576653a6c82.png)
直接在 wx 中搜索清*大学小程序,杂七杂八而且很多其他大学或者公司的小程序。
![图片[3]-HackTwoHub社区](/images/966d9954a035b3ad.png)
在这个网站能直接查询到 42 条小程序信息。
© 版权声明:本文系作者「system」原创/整理,内容仅供安全研究与学习,未经允许请勿转载。
评论
登录 后参与讨论。
还没有评论,来说两句。