林易华 发表于 2024-9-23 21:46:53

通用-某无名应用管理后台程序系统泄露管理员手机号

在找回密码处:https://www.examples.com/admin/login/forget_password

抓包。点击获取验证码,即可得到管理员手机号

因为找不到开发商,只能交漏洞盒子通用了(700多条),FOFA语句:fid="i9oOssCGVfVzNopDTsWGmg=="

ash绅士 发表于 2024-9-26 16:39:18

已经404了,可能是应急措施,服务器关接口辣?

林易华 发表于 2024-9-27 23:47:52

ash绅士 发表于 2024-9-26 16:39
已经404了,可能是应急措施,服务器关接口辣?

可能是管理员没配置短信接口
页: [1]
查看完整版本: 通用-某无名应用管理后台程序系统泄露管理员手机号