新浪某服务器svn源码泄露 可SQL 影响海量用户数据

0x00 前言 乌云实例进行利用 0x01 记录过程 编号:199607 http://202.108.43.241:8080/.svn/entries 这是SVN地址,下载完源码后看到正好是个某数据库接口服务器。 通过源码我们看到 默认这个地址无法访问,做了IP限制,但是通过源码,知道了 允许某个IP可以访问,我们直接伪装就可以访问了 如图 0x02 结束语 这里可以看到在svn下载源码之后,可
相关文章
相关标签/搜索