版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_36869808/article/details/88864412
0x00 前言
乌云实例进行利用
0x01 记录过程
编号:199607
http://202.108.43.241:8080/.svn/entries
这是SVN地址,下载完源码后看到正好是个某数据库接口服务器。
通过源码我们看到
默认这个地址无法访问,做了IP限制,但是通过源码,知道了 允许某个IP可以访问,我们直接伪装就可以访问了 如图
0x02 结束语
这里可以看到在svn下载源码之后,可以通过对源码进行分析,这里的利用方式就是找到了数据库接口的服务器还有账号和密码。