首先进入该网址是一个登录界面,查看源代码,找到js文件,发现存在js.map前端信息泄露,于是我们进行js还原。
得到前端的一些源代码,以及路由API等,我们就可以通过这个源代码,进行目录遍历,可以发现如下有两个login的路径,于是我们构造url,访问/login_dev目录。
如下,成功进入学工系统。
欢迎各大安全爱好者前来交流
首先进入该网址是一个登录界面,查看源代码,找到js文件,发现存在js.map前端信息泄露,于是我们进行js还原。
得到前端的一些源代码,以及路由API等,我们就可以通过这个源代码,进行目录遍历,可以发现如下有两个login的路径,于是我们构造url,访问/login_dev目录。
如下,成功进入学工系统。
欢迎各大安全爱好者前来交流
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.pswp.cn/pingmian/82793.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!