IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    浅谈一次edusrc | 文件上传成功getshell

    FreeBuf网络安全行业门户发表于 2024-12-02 18:22:10
    love 0

    0x1 前言

    这里记录一下我在微信小程序挖人社局等一些人力资源和社会保障部信息中心漏洞,人社这类漏洞相对于web应用端的漏洞来讲要好挖很多,里面的WAF过滤等一些验证也少。比如你在开始学习src漏洞挖掘,就可以从微信小程序下手。
    一般像这类漏洞可以在微信小程序检索就业、人社、贷款等关键字



沪ICP备19023445号-2号
友情链接