会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
2rSh0u
首页
新随笔
订阅
管理
2019年3月20日
挖洞经验之从一张名片信息泄露到某系统管理用户登录的奇妙之旅
摘要: 渗透测试除了知识之外,有时候往往需要骚气的思路————沃兹吉梭德。 某次的渗透测试项目中,客户给了一个测试账户和地址以后就离开了,然后开撸,浏览器启动,输入地址: 对这个前台测试的差不多并记录好漏洞之后(测试过程和发现的漏洞不在赘述,不是本文的重点),我决定用那个测试账户看一下后台: 权限少得可怜,
阅读全文
posted @ 2019-03-20 20:55 2rSh0u
阅读(251)
评论(0)
推荐(0)
编辑
公告