Track 安全社区
免费学习黑客教程
实战攻防平台
黑客必备导航
Track商城
招聘专版
登录
注册
论坛首页
>
技术文章投稿区
>
实战纪实
(限时投稿)记一次内网web渗透测试【罕见的SSRF】
雷婷万钧
· 发表于 2022-02-21 10:56:56 ·
实战纪实
第一个信息泄露漏洞 首先在登录页忘记密码处点击查询获取用户进行抓包可以获得用户的token固定id值 ![](https://nc0.cdn.zkaq.cn/md/12595/80543e52f6171b370f8cc01338484a38_66465.png) ![](https://nc0.cdn.zkaq.cn/md/12595/e969a717381cfd47d1530d3d11661789_85764.png) 第二个用户名枚举漏洞 接下来就是批量遍历出存在数据库用户id值,方便后面做测试使用。 ![](https://nc0.cdn.zkaq.cn/md/12595/11bbcd0b2958844a3163d65526ae2d6
用户名
金币
积分
时间
理由
奖励系统
50.00
0
2022-03-14 08:08:45
投稿满 5 赞奖励
Track-劲夫
25.00
0
2022-02-21 16:04:05
活动奖励
Track-劲夫
50.00
0
2022-02-21 16:04:58
一个受益终生的帖子~~
打赏我,让我更有动力~
赏
0 条回复
|
直到 2022-2-21
|
1112 次浏览
登录
后才可发表内容
返回顶部
投诉反馈
雷婷万钧
用户组:
Track 正式学员
积分:
0
金币:
10.16
主题:
4
帖子:
8
返回:技术文章投稿区
实战纪实
NISP 国测证书限时补贴活动
web安全工程师高薪正式课
© 2016 - 2024
掌控者
All Rights Reserved.