记一次未授权漏洞挖掘

简介: 记一次未授权漏洞挖掘

01漏 洞 初 探


说明:本文渗透测试操作均已获取授权!!!


无聊的一天,无聊的人生。

又是我,水文第一名还没技术含量

前期信息收集:

信息收集=脚本小子没错就是我

首先看看主页有没有泄露什么可用的信息,登陆口.....也没有cms的特征信息。


插件瞄了一眼......无可一键getshell的.....陷入了沉思



使用脚本跑一下目录得到的信息

https://www.127.0.0.1.com/trace/-- 查询系统https://www.127.0.0.1.com/help---api 帮助文档https://www.127.0.0.1.com/admin--- 后台登陆口


emmm....这信息太少了


就一个搜索框---尝试能做的一切,嗯是我太菜了下一个



试试新来的好工具!emmm.....好像也没啥可用信息403也跑不出来啥信息。


ns.127.0.0.1.com---IIS Windows Server.....页面???gz.127.0.0.1.com---和主页一摸一样




尝试使用fofa,qax绘测收集其他信息但是.....陷入了沉思





02柳 暗 花 明


转到上面扫描得到的信息开始吧,开局直接中危,捡到就是赚到!


https://www.127.0.0.1.com/help



直接接口泄露yyds。

接口信息翻了翻也没啥上传的接口信息,就可以查询一些没啥用的玩意

就这样子交也不行啊.....尝试捡个getshell。


把重心放到后台,发现没有验证码限制?爆破!!!冲冲冲



admin    123456


密码加密了???真让我个实习生怎么办????我也不懂......

f12、command+u 也救不了我了。

转到主页.......发现搜索框尝试sql注入。


单引号冲!




emmmm.....我???

继续找我的脆弱点

还有一个登陆框!?!注册!



这不惊喜就来了???问题也来了。。。。密码加盐



抓取返回包查询是啥玩意



???????我懂了原来有狗啊!

通过服务端返回200和false判断你输入是否对错......



这不就进来了???

然后跳转到主页???emm是不是有那个大病?

好像刚刚后台没注意这个?回去再看看!





我??????我admin还没权限?继续分析返回包!!我就不信了!

然后看了一会返回包发现果然.......admin还不够高,System才够高.....



然后把用户名改为System就进来了?

这个后台登陆就验证返回是否对错?????对就放你进来错就拦住?这玩意还不是配合token还是其他来验证的.....



主页就不截图了。。。

getshell?放着先先交个未授权。

03   总 结


信息收集-寻找脆弱点-寻找可利用的点-后台登陆口没有验证码限制-密码加盐-寻找注册框-发现用户存在-把密码也加盐再爆破也没办法-分析返回数据包-更改返回包成功登陆后台。说白了就是程序员的锅!!!

相关文章
|
Ubuntu Cloud Native Linux
【云原生 | 07】官方镜像仓库Docker Hub和企业级私有镜像仓库Harbor
Docker Hub是由Docker公司维护的一个注册中心。它拥有成千上万个镜像可供下载和运行。任何Docker用户都可以在上面创建免费账号及公共Docker镜像。除了用户提供的镜像,上面还维护着一些作为参考的官方镜像。...............
1946 1
【云原生 | 07】官方镜像仓库Docker Hub和企业级私有镜像仓库Harbor
|
人工智能 搜索推荐
「社会实验室」成真!SocioVerse:复旦联合小红书开源社会模拟世界模型,用AI预演群体行为
SocioVerse是由复旦大学联合小红书等机构开源的社会模拟框架,基于大语言模型和千万级真实用户数据构建,能精准模拟群体行为并预测社会事件演化趋势。
1055 2
「社会实验室」成真!SocioVerse:复旦联合小红书开源社会模拟世界模型,用AI预演群体行为
|
人工智能 自然语言处理 监控
蓝耘智算:开启智能算力新时代
蓝耘智算作为智能算力领域的新兴平台,为AI应用提供强大计算支持。它通过异构算力重构、丰富模型库与低代码工具,降低使用门槛,助力中小企业发展。其应用场景涵盖内容创作、金融、医疗、教育、制造及智慧城市等领域,以高效算力与军工级安全体系推动行业创新。未来,蓝耘智算将融合更多前沿技术,持续拓展应用边界,为数字化时代注入新动力。
|
人工智能 JSON 网络协议
音乐人狂喜!AbletonMCP:让AI帮你写歌,一句话生成专业编曲,Demo级作品秒出
AbletonMCP 是一个开源项目,通过模型上下文协议(MCP)将 Ableton Live 与 Claude AI 连接,实现 AI 辅助音乐制作,支持创建、修改 MIDI 和音频轨道等操作。
926 10
音乐人狂喜!AbletonMCP:让AI帮你写歌,一句话生成专业编曲,Demo级作品秒出
|
Java PHP 数据库
PHP-Mysql图书管理系统--【白嫖项目】
PHP-Mysql图书管理系统--【白嫖项目】 CSDN 转过来的,所以格式与内容有些许错误请见谅
|
存储 关系型数据库 MySQL
OceanBase的架构
【8月更文挑战第9天】OceanBase的架构
936 59
|
SQL 关系型数据库 数据库连接
php连接数据库之PDO,PDO的简单使用和预定义占位符的使用以及PDOStatement对象的使用,占位符的不同形式,bindValue和bindParam绑定预定义占位符参数的区别
本文介绍了PHP中PDO(PHP Data Objects)扩展的基本概念和使用方法。内容包括PDO类和PDOStatement类的介绍,PDO的简单使用,预定义占位符的使用方法,以及PDOStatement对象的使用。文章还讨论了绑定预定义占位符参数的不同形式,即bindValue和bindParam的区别。通过具体示例,展示了如何使用PDO进行数据库连接、数据查询、数据插入等操作。
php连接数据库之PDO,PDO的简单使用和预定义占位符的使用以及PDOStatement对象的使用,占位符的不同形式,bindValue和bindParam绑定预定义占位符参数的区别
|
XML 移动开发 前端开发
Canvas和SVG的区别
Canvas和SVG的区别
577 1
|
搜索推荐 SEO
HTML中各种标题标签的正确使用方法及其特点
在HTML中,标题标签(`<h1>`至`<h6>`)用于定义文档的标题结构。`<h1>`表示主标题,每个页面应只有一个;`<h2>`至`<h6>`分别表示不同层级的子标题,可用于细分内容。正确使用这些标签不仅有助于文档的层次分明和可读性提升,还能优化SEO。使用时需注意保持层级结构连续、内容描述清晰。