Track 正式学员

一毛

0关注
0粉丝
2文章
返回网站首页

您已发布 2篇文章作品写文章

某市级攻防一次拿shell实记

某次护网期间,对某平台进行了一次渗透测试。原本以为只是个平平无奇的测试,没想到一步步从信息泄露走到了内网,过程还算有意思,记录分享,也作为发布的第一篇文章。一、信息收集— 报错中的突破口目标地址:http://xxx:8028/随手访问,Spring Boot 直接甩了个报错页面。经验告诉我——报错是好事,说明没做全局异常处理,信息可能泄露。<img src="https://nc

 5天前
 0 
 7