xray
xray copied to clipboard
add poc-yaml-office365-open-redirect
本 poc 是检测什么漏洞的
office365-open-redirect
测试环境
fofa: app="Outlook-Web-App"
备注
师傅,能具体解释下这个漏洞么?
师傅,能具体解释下这个漏洞么?
攻击者服务器开启Autodiscoverv1服务就可以做到url重定向
exp: https://mail.xx.com/autodiscover/autodiscover.json/v1.0/[email protected]?Protocol=Autodiscoverv1
当前贡献POC的形式和奖励都有所变更,如果您现在还希望提交POC,可以参考此处的相关信息进行提交,感谢您的贡献
https://docs.xray.cool/excitation/reward