渗透某个未成年禁入的app
原文中文,约3100字,阅读约需8分钟。发表于: 。1. thinkadmin历史漏洞复习 已经找到对方的app的后台地址,是thinkadmin的,因此我们需要去复习thinkadmin的历史漏洞。 CVE-2020-255...
本文介绍了对thinkadmin的历史漏洞复习,包括CVE-2020-25540和反序列化漏洞。作者提供了源码,并发现了SQL注入和上传接口后门。提出了一个另类脑洞,通过任意文件读取和代码审计直接拿下服务器B,然后篡改接口进行SSRF getshell。