Featured image of post 【SRC】目录猜测导致信息泄露案例

【SRC】目录猜测导致信息泄露案例

文章共145字

xxx创业担保贷款(猜测目录名词)

image.png
1:点击下面的几个按钮,查看拦截包的特征,根据下面的blade,得知它使用的blade开发框架
image.png
image.png
接口:我的申请,我的授权,个人认证
image.png
image.png
1:发送至调试模块,修改接口名称
(以下是开发常用的接口)
image.png
2:修改接口数
image.png
image.png
3:复制链接,浏览器访问
image.png
image.png
3:查看其他类似界面,进行漏洞复现
image.png
image.png

站点已运行计算中...