空白页面不要慌,我来跟你讲一讲

一次偶然的src挖掘,上班摸鱼中没啥事干,觉得有点空虚就来挖会洞吧,打开xray直接联动,点开页面开始整
图片[1]-空白页面不要慌,我来跟你讲一讲-渗透云记 - 专注于网络安全与技术分享
点开发现虽然有title,但是页面是空白的
图片[2]-空白页面不要慌,我来跟你讲一讲-渗透云记 - 专注于网络安全与技术分享
但是响应正常,这就很烦啊
图片[3]-空白页面不要慌,我来跟你讲一讲-渗透云记 - 专注于网络安全与技术分享
瞅了一眼xray,发现他中间查询数据找到一个接口会走api,然后我就顺便遍历了一下
图片[4]-空白页面不要慌,我来跟你讲一讲-渗透云记 - 专注于网络安全与技术分享
发现了不少接口能访问,随便访问了一个接口发现里面是这样的,哦吼
图片[5]-空白页面不要慌,我来跟你讲一讲-渗透云记 - 专注于网络安全与技术分享
提交直接300块钱到手,舒服!

最后说一句xray yyds!

文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容