標題:瘋狂暗示!一次對某色情app的滲透

taibeihacker

Moderator

0x01 前言​

找到某色情app的界面
1049983-20220106104242134-1415031552.png

看了看功能點,有一個註冊的地方,但是註冊的時候居然要邀請碼!

0x02 渗透过程​

於是將app放到虛擬機,通過抓包拿到其真實域名
1049983-20220106104242691-969258238.png

然後利用bp的爬蟲爬到一處api接口
1049983-20220106104243173-1846676373.png

提示參數缺失fuzz一波參數
1049983-20220106104243568-136728470.png

 
返回
上方