SRC挖掘日常4

SRC挖掘日常4

某网站后台存在组织设置功能,如下:可以设置组织logo。上传一张图片,抓包:这里的logo图片地址完全可控,想到结合csrf进行利用。到个人中心处,发现能够绑定微信:扫描,拦包,在...

最近发表

随便看看

标签列表

网站收藏