下面是app的登陆页面,但是我没有邀请码。只能burp抓包,
POST /api/uploads/api HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: text/plain
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Linux; Android 5.1.1; MI 9 Build/NMF26X; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/74.0.3729.136 Mobile Safari/537.36 Html5Plus/1.0 (Immersed/25.0)
Host: x.x.x.x
Connection: close
Content-Length: 38
data=13838383838'**12345'**Xiaomi-MI9'
扔进sqlmap跑一下,没有注入。那就另辟蹊径,看看有没有后台。
反手就是一个admin输入进去。直达后台登陆页面,开发也很大方,账号密码也放在那边,以为会修改密码,但是人家就是这么豪横。没改,那就不客气了,成功进入后台
取证完成,上交警察叔叔
TCV=1
=============================================
==================New Edition:===================
=============================================
=============================================
==================New Edition:===================
=============================================
下面是app的登陆页面,但是我没有邀请码。只能burp抓包,
POST /api/uploads/api HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: text/plain
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Linux; Android 5.1.1; MI 9 Build/NMF26X; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/74.0.3729.136 Mobile Safari/537.36 Html5Plus/1.0 (Immersed/25.0)
Host: x.x.x.x
Connection: close
Content-Length: 38
data=13838383838'**12345'**Xiaomi-MI9'
扔进sqlmap跑一下,没有注入。那就另辟蹊径,看看有没有后台。
反手就是一个admin输入进去。直达后台登陆页面,开发也很大方,账号密码也放在那边,以为会修改密码,但是人家就是这么豪横。没改,那就不客气了,成功进入后台
取证完成,上交警察叔叔
TCV=1
=============================================
==================New Edition:===================
=============================================
=============================================
==================New Edition:===================
=============================================
=============================================
==================New Edition:===================
=============================================