【漏洞实战】某网站JS文件泄露导致拿到服务器权限(干货满满)
摘要:
1、首页是这样子滴,爆破弱口令无果后。 2、开始审计js代码;这一步我不知道新手会不会。一般右击网页->点击检查就会出现下面这种界面。一般都用的是火狐或者谷歌浏览器 3、拼接url,发现上传点;这一步是根据上一步前端JavaScrip代码泄露找到的路径信息。4、填写相关信息点击下一步,上传发票。这一 阅读全文
posted @ 2021-04-09 21:05 马士兵教育苹果老师 阅读(250) 评论(0) 推荐(0) 编辑