摘要: web ai_java 首先通过附件帐号信件获取到帐号通过base64或者jsfuck可获取提示js和c,审计一下js那么可以看到c函数,运行一下。获取到 github 项目地址查找提交历史我们发现了源码审计源码发现为 可能存在spring–boot 未授权绕过在admin的页面下的/post_me 阅读全文
posted @ 2023-12-25 10:32 渗透测试中心 阅读(966) 评论(0) 推荐(0) 编辑