FUZZ接口并登录后台

FUZZ接口并登录后台

1、登录框没有办法

2、分析JS找接口,没有webpack,找不到接口

3、去FUZZ目录,找到包含webpack的目录

4、提取接口,然后构造数据包去访问接口,发现接口居然全部鉴权

5、查看新页面并发现新的JS文件,再次分析接口,发现未鉴权接口

6、对FUZZ到的新登录接口进行参数FUZZ,尝试密码爆破

7、补全新登录接口的返回包字段并替换登录接口的返回包,成功登录

相关文章

2023年全球及中国智能手机行业现状分析,头部企业竞争加剧「图」
[内幕]一位爱立信老员工揭幕爱立信为何没落
365会被黑吗

[内幕]一位爱立信老员工揭幕爱立信为何没落

📅 07-15 👁️ 9827
Top加密货币衍生品交易所排行
365会被黑吗

Top加密货币衍生品交易所排行

📅 10-11 👁️ 921