渗透测试

金融-保险 Sinner

水平越权 测试过程中通过抓包分析,可看到数据中有独立得ID值,通过更换ID,可以访问到其他人得内容。...

渗透测试
渗透测试
渗透测试

反序列化漏洞

金融-保险 Sinner

反序列化漏洞 测试过程中,发现是shiro框架,接着通过shiro爆破工具,进行key爆破,得到正确得key,利用key可进行命令执行...

反序列化漏洞
反序列化漏洞
反序列化漏洞
------ 加载完毕 ------
联系需求方端客服