好靶场云安全专场-存储桶-oss出了什么问题
知识点:存储桶遍历
题目链接:http://www.loveli.com.cn/see_bug_one?id=587
直接访问链接他会下载文件,是txt的,发现一个规律,修改后面的数字能下载其他文件(ctf直觉)

那就可以通过遍历的方法,看看能不能找到flag
直接ai生成一个fuzz字典

用burp模块进行爆破

直接跑到019的时候发现了flag

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
