一次艱難獲取後臺經歷-metinfo5.3.18密碼重置漏洞復現

前期準備 內部搭建環境進行了一次爲期兩天的演練,通過給的測試地址發現這是一個靜態網頁,發現URL中有參數id=某某數,心想着這就要被我挖掘出來了,我激動的手指顫抖着敲打鍵盤,嘗試用sqlmap跑了下發現進行了攔截,最後手工嘗試也沒成功。然後又嘗試看有沒有跨站漏洞,發現對輸入的數據進行了過濾。內心一下子就拔涼拔涼的,打算擦乾眼淚接着整,不信挖掘不到漏洞,準備大幹一場。開始掃描端口和目錄,餘光一掃看到
相關文章
相關標籤/搜索