
最近用xray+rad扫描网站,反馈了不少洞(如图),但是不知道哪些是比较有用的(能提交给企业的),如何进一步利用?求解答
附:我尝试了一个其中一个dirscan/admin/default的洞,应该是后台泄露,如图2

尝试了一下爆破,没成功,请问还有什么别的方式吗?
求解答

最近用xray+rad扫描网站,反馈了不少洞(如图),但是不知道哪些是比较有用的(能提交给企业的),如何进一步利用?求解答
附:我尝试了一个其中一个dirscan/admin/default的洞,应该是后台泄露,如图2

尝试了一下爆破,没成功,请问还有什么别的方式吗?
求解答
阿里嘎多学长整理AIGC生成,因移动端显示问题导致当前答案未能完全显示,请使用PC端查看更加详细的解答过程
Xray扫描出来的漏洞威胁评估
根据你的描述,Xray扫描出来的漏洞可能包括:
如何进一步利用
核心代码
# 使用Xray扫描网站
xray -u http://example.com
# 使用Xray分析漏洞
xray -a http://example.com/dirscan/admin/default
# 报告给企业
echo "漏洞名称:dirscan/admin/default
漏洞类型:信息泄露
严重性:高
建议修复措施:修复dirscan/admin/default的漏洞"
注意:上述代码仅供参考,具体操作应根据实际情况进行调整。