测试发现一个js接口,里面包含了众多js接口拼接路径信息:

【实战】一次简单的js接口漏洞挖掘

 

将接口提取出来,通过jsfinder批量提取js里的接口,经提取发现

【实战】一次简单的js接口漏洞挖掘

直接访问

【实战】一次简单的js接口漏洞挖掘

返回404,大概率是目录路径不正确,返回登录接口,抓个包,找到二级目录,继续拼接:

 

 

【实战】一次简单的js接口漏洞挖掘

正常访问,无数据返回,尝试使用%模糊搜索,如下图:

【实战】一次简单的js接口漏洞挖掘

 

相关文章:

  • 2021-09-23
  • 2021-08-22
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-04-07
  • 2021-09-14
猜你喜欢
  • 2022-03-01
  • 2021-09-17
  • 2021-12-19
  • 2021-12-25
  • 2022-01-16
  • 2022-12-23
  • 2022-01-17
相关资源
相似解决方案