CVE-2020-28185_TerraMaster_TOS_用戶枚舉漏洞

# CVE-2020-28185 TerraMaster TOS 用戶枚舉漏洞
==漏洞利用==
輸入用戶名 admin 點擊確定,查看Burp捕獲的包

其中有一個請求包用於確認用戶admin是否存在

![](/static/pwnwiki/img/Tm-4.png )

存在則返回用戶的郵箱信息

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容