问答
发起
提问
文章
攻防
活动
Toggle navigation
首页
(current)
问答
商城
实战攻防技术
漏洞分析与复现
NEW
活动
摸鱼办
搜索
登录
注册
不知道uuid 参数如何使用
分类:
渗透测试
请先
登录
后评论
默认排序
时间排序
2 个回答
空城
- 安全小菜鸡
2023-03-30 14:50
1、看看uuid是否是有规律可循的id
2、看是否带id的url是否有带有sign等身份认证信息
3、看能否遍历uuid,越权查看别的信息
请先
登录
后评论
myfeng
2023-04-04 08:20
分析 UUID 的作用:判断 UUID 在该网站应用中的作用,例如是否是用户标识符、token、session ID 或其他重要的标识符。
尝试利用 UUID 进行攻击:如果发现 UUID 是用于认证或授权等敏感操作的标识符,可以尝试利用UUID进行漏洞利用或攻击,例如可以使用Burp Suite或其他工具对该网站进行扫描或爬虫,尝试猜测或暴力破解UUID。
通盘考虑:需要考虑UUID的安全风险,包括是否可以被窃取或伪造等问题。如果UUID有泄露或被攻击风险,需要及时采取措施进行修复。
在进行渗透测试时需要遵守网络法规和相关条款,同时要保护该网站的安全和用户信息隐私。
请先
登录
后评论
您需要登录后才可以回答问题,
登录
或者
注册
关注
3
关注
收藏
0
收藏,
9730
浏览
QDGS
提出于 2023-03-20 22:26
相似问题
×
发送私信
请先
登录
后发送私信
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因: