Pentest

69次阅读
没有评论

Pentest

大意失荆州

Pentest

找到一个奇怪的js,映射去了一个minio,跟过去访问
Pentest

Pentest

上传准备好的木马,直接获取flag

Pentest

Counter APT 1

Pentest

爆破登录后台

Pentest

把session什么的抓下来

Pentest

Pentest

Pentest

疑似dump泄露

Pentest

发现利用点

Pentest

Pentest

Counter APT 2

Pentest

Pentest

XFF绕过即可

Pentest

Pentest

使用URL编码绕过WAF

Pentest

发现key

Pentest

Pentest

Pentest

正文完
 0
评论(没有评论)