实战|一次JS接口泄露引起的渗透测试

实战|一次JS接口泄露引起的渗透测试

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

通过目录扫描和分析JS文件,发现未授权接口,获取全站用户手机号和加密密码。使用默认密码登录为管理员,无法上传shell。呼吁遵守法律不对未授权站点测试。

🏷️

标签

➡️

继续阅读