拿到靶场之后点击访问
工具
分享一个小工具,用来爬取相关的url Link Gopher
可以看到有用的就一个mail.php
进入之后来到一个邮件测试页面,很明显这里是一个功能点
phpmailer介绍
PHPMailer是一个用于发送电子邮件的PHP函数包。直接用PHP就可以发送,无需搭建复杂的Email服务。相关漏洞CVE编号(CVE-2016-10033)
burp抓包,更改email处payload为
拿到靶场之后点击访问
分享一个小工具,用来爬取相关的url Link Gopher
可以看到有用的就一个mail.php
进入之后来到一个邮件测试页面,很明显这里是一个功能点
PHPMailer是一个用于发送电子邮件的PHP函数包。直接用PHP就可以发送,无需搭建复杂的Email服务。相关漏洞CVE编号(CVE-2016-10033)
burp抓包,更改email处payload为