前后端未授权接口渗透后台0X01 业务分析经典前后端分离 前台为Vue 但是并无打包情况,JS应该是全裸露在前端,不然插件也不会出现这么多接口,所以此情况先把插件提到的接口跑遍,如无有效反馈,则再深度提取...,细心的师傅可能发现了,是个IP地址处理的登录请求,这里本质是 ** 前后端分离架构下 “前端资源部署与后端接口调用分离”** 导致前端资源:(登录框页面、按钮、样式等)可能部署在子域名(比如 login.xxx.com...),#号后出现的新页面也是这种,使用的时候调用了后端接口后端资源: 后端接口(处理登录请求、刷新时获取数据的接口)可能部署在服务器 IP(比如 1.2.3.4 服务器可能只用于提供 API...,未单独绑定子域名,所以前端只能通过 IP 调用接口此情况下的前端域名只提供了展示并无服务,接口拼接大概率是无效的,我通过刷新页面后BP测试接口,没有任何有效反馈,长度一致回到首页,这种情况我猜测第一种就是提取到的接口只能去给到提供服务的后端...0X02 未授权信息二次挖掘很简单的方式,无任何前置目录情况,通过触发登录包,前端向后端发送请求,,定位后端提供服务的地址拼接接口,出现大量的信息,通过JS入侵后台最高效的方式是定位是否泄露人员信息,从而得到类似账号