盲打xss,打到管理账号密码,后台地址在内网,怎么样才能登录?求解

请先 登录 后评论

3 个回答

萬種

可以尝试读取源码,然后得到一些功能页面链接然后通过xss读取那些链接源码得到一些信息

请先 登录 后评论
和风
可以试试看有没有ssrf漏洞可以利用
请先 登录 后评论
空城 - 安全小菜鸡

这种在内网的情况可以试试beef+xss

请先 登录 后评论