zl程序教程

您现在的位置是:首页 >  其他

当前栏目

《WEB安全渗透测试》(23):记一次利用SSRF漏洞到提权

漏洞测试安全Web 利用 一次 渗透 23
2023-09-11 14:17:08 时间

1.信息收集

对授权目标进行扫描,发现开启了22和80端口,访问web服务。

发现是开源项目,于是下载源码,希望找到有用的信息。

皇天不负有心人,发现疑似用户登录密码的信息,如下所示:

尝试使用admin/1234登录,