安全,  新闻

攻防渗透集锦JS泄露突破多个后台

0x01 信息收集

经典开机登录框通过目录爆破,挖掘到一处Swagger文档泄露收获一枚未授权,且文档存在众多接口,此接口重点测试GET请求及接口名称为list相关,运气好会有信息泄露或者账号密码信息,虽然存在插件但是我还是习惯用swagger-hack-main工具提取

留言

您的邮箱地址不会被公开。 必填项已用 * 标注