「极速聊科技」针对某国际信息通信公司从前期探测到内网提权的一次成功漏洞测试( 三 )


{
"email":"your@email_here.tld",
"name":"your_new_user_here",
"password":{
"value":"your_new_user_password_here"
}
}
"
your_new_user_here=将要创建的账户名
crowd_administrator_username_here=Crowd的管理员名称
crowd_administrator_password_here=Crowd的管理员密码
your@email_here.tld=将要创建账户的绑定邮箱
your_new_user_password_here=将要创建账户的密码
之后 , 进行账户激活 , 我们就可成功创建一个新的Crowd账户:
「极速聊科技」针对某国际信息通信公司从前期探测到内网提权的一次成功漏洞测试
文章图片
然后进行登录:
「极速聊科技」针对某国际信息通信公司从前期探测到内网提权的一次成功漏洞测试
文章图片
经验总结
【「极速聊科技」针对某国际信息通信公司从前期探测到内网提权的一次成功漏洞测试】1、前期的信息收集至关重要 , 通过其我们可以了解目标应用的API工作机制和开发环境等因素 。 在此借用大牛@Mongobug和@NahamSec对Recon的原话:


推荐阅读