首先进入该网址是一个登录界面,查看源代码,找到js文件,发现存在js.map前端信息泄露,于是我们进行js还原。
得到前端的一些源代码,以及路由API等,我们就可以通过这个源代码,进行目录遍历,可以发现如下有两个login的路径,于是我们构造url,访问/login_dev目录。
如下,成功进入学工系统。
欢迎各大安全爱好者前来交流
首先进入该网址是一个登录界面,查看源代码,找到js文件,发现存在js.map前端信息泄露,于是我们进行js还原。
得到前端的一些源代码,以及路由API等,我们就可以通过这个源代码,进行目录遍历,可以发现如下有两个login的路径,于是我们构造url,访问/login_dev目录。
如下,成功进入学工系统。
欢迎各大安全爱好者前来交流