记某约会软件的一次渗透

华盟原创文章投稿奖励计划

文章来源:Sec盾

现在在家真的是闲出P了,无聊到去耍约会软件 下载之后刚注册就一堆小姐姐聊天 一时间不知所措了都。

这些都是小姐姐嘛?呸,我不信!

你这个糟老头子坏得很!!!

记某约会软件的一次渗透

设置这有个反馈意见 那行吧 那就给你反馈点意见(XSS)

记某约会软件的一次渗透

记某约会软件的一次渗透

经过安静的等待,收获还挺丰富,拿到了admin的cookie

记某约会软件的一次渗透


利用拿到的地址,左手一个Firefox,右手一个Hackbar,轻轻松松登入后台

记某约会软件的一次渗透

记某约会软件的一次渗透

既然进了后台,看能不能把Shell给拿了先,找到一处上传点,直接上传马子


记某约会软件的一次渗透

还有这种提示的?看见这个想都没想直接Burp,成功拿下shell。


记某约会软件的一次渗透

记某约会软件的一次渗透

好了,Shell拿完算是安点心,要不然总感觉心里不踏实。

继续在后台探索。

记某约会软件的一次渗透


继续翻翻,我的天 真么不起眼的一个小app 这个销售额,入账和支出,我羡慕了!!!


记某约会软件的一次渗透

记某约会软件的一次渗透

记某约会软件的一次渗透

不说了,给自己充个会员跟小姐姐(机器人)聊骚约会去了!

老活新整!哈马斯再出美人计对以色列进行网络攻击

记某约会软件的一次渗透

祝某某通过录屏从钉钉非法获取阿里、蚂蚁金服 8 万条信息:被开除

记某约会软件的一次渗透

粉丝被杀猪盘骗了十五万-我重拳出击拿下

记某约会软件的一次渗透

记某约会软件的一次渗透

记某约会软件的一次渗透

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容