博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
记一次挖洞示例
阅读量:5172 次
发布时间:2019-06-13

本文共 220 字,大约阅读时间需要 1 分钟。

在某一次src的测试中,

 

遇到了主站的其他端口存在一个管理系统

 

 

 

 

 

放眼过去,只有登录这个可以试试,

 

 

 

 

 

一般情况下,我们可以测试弱口令,SQL注入 等。但是这里都不存在,burp抓包后  response是返回302跳转的,一般的话,到这里,大部分人都不会测试了

 

但是嘛 总感觉这里有问题,所以,看了下网页源代码。

 

 

然后这个页面就直接越权到后台了,啧啧

 

 

转载于:https://www.cnblogs.com/xm17/p/8997904.html

你可能感兴趣的文章
hadoop2.2.0+hive-0.10.0完全分布式安装方法
查看>>
使用Reporting Services时遇到的小问题
查看>>
约瑟夫问题
查看>>
Arduino 报错总结
查看>>
树莓派Android Things物联网开发:树莓派GPIO引脚图
查看>>
矩阵快速幂---BestCoder Round#8 1002
查看>>
Hadoop HBase概念学习系列之HBase里的宽表设计概念(表设计)(二十七)
查看>>
awk变量
查看>>
mysql_对于DQL 的简单举例
查看>>
35. Search Insert Position(C++)
查看>>
[毕业生的商业软件开发之路]C#异常处理
查看>>
有关快速幂取模
查看>>
NOI2018垫底记
查看>>
注意java的对象引用
查看>>
C++ 面向对象 类成员函数this指针
查看>>
NSPredicate的使用,超级强大
查看>>
自动分割mp3等音频视频文件的脚本
查看>>
判断字符串是否为空的注意事项
查看>>
布兰诗歌
查看>>
(转)Tomcat 8 安装和配置、优化
查看>>