前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >看到日不下的站

看到日不下的站

作者头像
Ms08067安全实验室
发布2020-08-28 10:28:26
2960
发布2020-08-28 10:28:26
举报

本文作者:Taoing(Ms08067实验室 SRSP TEAM小组成员)

0x00:起因

项目方给了一个站,据说是被3家大厂LJ过了,没办法我也得硬着头皮R。虽然水不多。

0x01:思路

拿到站大概流程走一波估计是凉透了,我直接在域名后边加xxx.xxx.cn/admin发现后台一闪而过。

0x02:艰难的抓包

访问后台,bp抓包浏览器抓包都不行。直接跳

这里坑点,burpsuite抓不到,不是因为流量问题。原因大概看了下是因为require框架

0X03:突破限制(单身22年的手速)

1.首先打开F12点击Sources--回车请求等1秒马上按键盘上的Esc

2.这里机会一定要仔细去看源代码,看开发每一个get请求。每一个接口

0X03:总结

往往很多时候漏洞就在眼前,而自己却看不到,细心是挖洞!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-08-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Ms08067安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档