记一次Hvv中遇到的API接口泄露而引起的一系列漏洞

从一个小小的Api接口泄露,再到后面的一系列漏洞发现,这次的挖洞过程非常的有趣,于是分享出来 追根究底,还是要细心~,细心~,细心~
  • 发表于 2021-07-01 10:53:44
  • 阅读 ( 8902 )
  • 分类:漏洞分析

2 条评论

mercy
学习到了,感谢分享。在对用户名和密码进行base64编码的时候,在burpsuite的intruder,payload processing可以直接进行编码的设置,不用编码后再导入,方便一点
请先 登录 后评论
K0u_az
一直没注意这个,谢谢提醒∩_∩
请先 登录 后评论
请先 登录 后评论
K0u_az
K0u_az

5 篇文章