Loading
0

CVE-2020-28185 TerraMaster TOS 用户枚举漏洞

PWNWIK.COM

,

漏洞利用

输入用户名 admin 点击确定,查看Burp捕获的包

其中有一个请求包用于确认用户admin是否存在

Tm-4.png

存在则返回用户的邮箱信息

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库