XBOW 如何把一个 JavaScript 线索变成可用的文件包含漏洞
xbow.com | 博客 | #bug-bounty | #vulnerability-research | #path-traversal | #lfi | #javascript-analysis | #blackbox-testing
摘要
记录 XBOW 从 JavaScript 分析切入头像上传流程,历经对下载端点的路径穿越、空字节等系统尝试,最终将线索转化为可用的本地文件包含漏洞。
- 发布时间
- 收录时间
Skip to content