记一次前端逻辑绕过登录到内网挖掘 在测试一个学校网站的时候,发现一个未授权访问内网系统,但是这个未授权并不是接口啥的,而是对前端 js的审计和调试发现的漏洞,这里给大家分享一下这次的漏洞的过程。 逻辑 内网 前端 passwd setcookie 2025-05-28 19:43 5