返回信息流现在老大给了一个登录页面为入口,带验证码!现在想用apps can扫,发现进不去!网上没搜到解决方案!
求解决方法,或者推荐其它漏扫软件(另外所测网站需要安装证书,appscan可以)
这是一条镜像帖。来源:北邮人论坛 / security / #42183同步于 2016/10/29
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
【求助】网站渗透测试遇到验证码
wyylucky
2016/10/29镜像同步5 回复
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
谢谢,现在解决方法是登陆后,找一个更深一层的网址,对新网址进行扫描!不过可能会遇到再次登陆!我在扫描排除项中添加了排出跟登陆相关的链接!暂时没找到太好的办法
【 在 xingkong123 的大作中提到: 】
: 我知道wvs里面有个 login sequence可以登录扫描
谢谢,awvs里面有登录序列!
不过存在以下两个问题:
1、登录时存在校验码和短信验证码
2、awvs中存在证书配置,遇到的问题是只有IE才能装的密码输入控件(银行一般都这样)
感觉最终落在了https相关网址怎么进行漏扫!
谢谢了