IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    漏洞挖掘 | 通过API接口拿到CNVD证书

    FreeBuf网络安全行业门户发表于 2024-02-18 08:58:05
    love 0

    漏洞概述

    某公司平台系统存在敏感信息泄露漏洞,由于对swagger-ui未做好访问控制措施,导致攻击者可以通过swagger页面获取网站API信息,进而导致攻击者构造payload对系统API进行攻击。

    背景

    在某次常规渗透测试项目中,有一个IP地址需要测试,访问过去发现是一个XX后台管理系统,根据登录页面的



沪ICP备19023445号-2号
友情链接