安全文章

SRC实战 | 后台登录绕过分享

扫码领资料获网安教程本文由掌控安全学院 - 小袅投稿一.挖掘过程简述: 通过收集到的账号密码进入后进行测试无果,查看登录返回包后修改role_id参数进入管理员后台,后台存在文件上传功能且对文件后缀和...
阅读全文