1. 程式人生 > >[邏輯漏洞]記錄一次挖洞

[邏輯漏洞]記錄一次挖洞

9.png 列表 一次 查詢 urn 找到 ima sting .com

陽光明媚的早上,turn on the PC and 隨意地瀏覽著以往漏洞列表,希望在裏面找到一些遺忘的痕跡。

果然,我發現一個被忽略的漏洞,一個暴露在外網的的一個接口,可以查詢該企業網站是否註冊了的手機號,mark了下。

技術分享

開著工具,然後繼續翻了下資產列表以及深入的去查看一些交互比較多的地方,希望能夠發現一些boom的地方

技術分享

技術分享

具備口算md5的我一眼就看出來這密碼不簡單,果斷放在線查一下,果然,這個loginmodule有問題,通過 blasting 我進去了。

技術分享

No shell no bb

But shell is only the begining

[邏輯漏洞]記錄一次挖洞