新浪某服务器svn源码泄露 可SQL 影响海量用户数据

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_36869808/article/details/88864412

0x00 前言

乌云实例进行利用

0x01 记录过程

编号:199607
http://202.108.43.241:8080/.svn/entries
这是SVN地址,下载完源码后看到正好是个某数据库接口服务器。
通过源码我们看到
在这里插入图片描述
默认这个地址无法访问,做了IP限制,但是通过源码,知道了 允许某个IP可以访问,我们直接伪装就可以访问了 如图
在这里插入图片描述

0x02 结束语

这里可以看到在svn下载源码之后,可以通过对源码进行分析,这里的利用方式就是找到了数据库接口的服务器还有账号和密码。

猜你喜欢

转载自blog.csdn.net/qq_36869808/article/details/88864412
今日推荐