记一次未授权漏洞挖掘

简介: 记一次未授权漏洞挖掘

01漏 洞 初 探


说明:本文渗透测试操作均已获取授权!!!


无聊的一天,无聊的人生。

又是我,水文第一名还没技术含量

前期信息收集:

信息收集=脚本小子没错就是我

首先看看主页有没有泄露什么可用的信息,登陆口.....也没有cms的特征信息。


插件瞄了一眼......无可一键getshell的.....陷入了沉思



使用脚本跑一下目录得到的信息

https://www.127.0.0.1.com/trace/-- 查询系统https://www.127.0.0.1.com/help---api 帮助文档https://www.127.0.0.1.com/admin--- 后台登陆口


emmm....这信息太少了


就一个搜索框---尝试能做的一切,嗯是我太菜了下一个



试试新来的好工具!emmm.....好像也没啥可用信息403也跑不出来啥信息。


ns.127.0.0.1.com---IIS Windows Server.....页面???gz.127.0.0.1.com---和主页一摸一样




尝试使用fofa,qax绘测收集其他信息但是.....陷入了沉思





02柳 暗 花 明


转到上面扫描得到的信息开始吧,开局直接中危,捡到就是赚到!


https://www.127.0.0.1.com/help



直接接口泄露yyds。

接口信息翻了翻也没啥上传的接口信息,就可以查询一些没啥用的玩意

就这样子交也不行啊.....尝试捡个getshell。


把重心放到后台,发现没有验证码限制?爆破!!!冲冲冲



admin    123456


密码加密了???真让我个实习生怎么办????我也不懂......

f12、command+u 也救不了我了。

转到主页.......发现搜索框尝试sql注入。


单引号冲!




emmmm.....我???

继续找我的脆弱点

还有一个登陆框!?!注册!



这不惊喜就来了???问题也来了。。。。密码加盐



抓取返回包查询是啥玩意



???????我懂了原来有狗啊!

通过服务端返回200和false判断你输入是否对错......



这不就进来了???

然后跳转到主页???emm是不是有那个大病?

好像刚刚后台没注意这个?回去再看看!





我??????我admin还没权限?继续分析返回包!!我就不信了!

然后看了一会返回包发现果然.......admin还不够高,System才够高.....



然后把用户名改为System就进来了?

这个后台登陆就验证返回是否对错?????对就放你进来错就拦住?这玩意还不是配合token还是其他来验证的.....



主页就不截图了。。。

getshell?放着先先交个未授权。

03   总 结


信息收集-寻找脆弱点-寻找可利用的点-后台登陆口没有验证码限制-密码加盐-寻找注册框-发现用户存在-把密码也加盐再爆破也没办法-分析返回数据包-更改返回包成功登陆后台。说白了就是程序员的锅!!!

相关文章
|
Ubuntu Cloud Native Linux
【云原生 | 07】官方镜像仓库Docker Hub和企业级私有镜像仓库Harbor
Docker Hub是由Docker公司维护的一个注册中心。它拥有成千上万个镜像可供下载和运行。任何Docker用户都可以在上面创建免费账号及公共Docker镜像。除了用户提供的镜像,上面还维护着一些作为参考的官方镜像。...............
1284 1
【云原生 | 07】官方镜像仓库Docker Hub和企业级私有镜像仓库Harbor
|
7月前
|
人工智能 搜索推荐
「社会实验室」成真!SocioVerse:复旦联合小红书开源社会模拟世界模型,用AI预演群体行为
SocioVerse是由复旦大学联合小红书等机构开源的社会模拟框架,基于大语言模型和千万级真实用户数据构建,能精准模拟群体行为并预测社会事件演化趋势。
527 2
「社会实验室」成真!SocioVerse:复旦联合小红书开源社会模拟世界模型,用AI预演群体行为
|
7月前
|
人工智能 自然语言处理 监控
蓝耘智算:开启智能算力新时代
蓝耘智算作为智能算力领域的新兴平台,为AI应用提供强大计算支持。它通过异构算力重构、丰富模型库与低代码工具,降低使用门槛,助力中小企业发展。其应用场景涵盖内容创作、金融、医疗、教育、制造及智慧城市等领域,以高效算力与军工级安全体系推动行业创新。未来,蓝耘智算将融合更多前沿技术,持续拓展应用边界,为数字化时代注入新动力。
|
SQL 关系型数据库 数据库连接
php连接数据库之PDO,PDO的简单使用和预定义占位符的使用以及PDOStatement对象的使用,占位符的不同形式,bindValue和bindParam绑定预定义占位符参数的区别
本文介绍了PHP中PDO(PHP Data Objects)扩展的基本概念和使用方法。内容包括PDO类和PDOStatement类的介绍,PDO的简单使用,预定义占位符的使用方法,以及PDOStatement对象的使用。文章还讨论了绑定预定义占位符参数的不同形式,即bindValue和bindParam的区别。通过具体示例,展示了如何使用PDO进行数据库连接、数据查询、数据插入等操作。
php连接数据库之PDO,PDO的简单使用和预定义占位符的使用以及PDOStatement对象的使用,占位符的不同形式,bindValue和bindParam绑定预定义占位符参数的区别
|
Java PHP 数据库
PHP-Mysql图书管理系统--【白嫖项目】
PHP-Mysql图书管理系统--【白嫖项目】 CSDN 转过来的,所以格式与内容有些许错误请见谅
|
存储 算法 开发工具
学习分享|Etcd/Raft 原理篇
本文是根据近期对 Etcd-Raft 的学习把自己的理解做个简单整理和分享。
|
SQL Shell 网络安全
CISP-PTE综合靶机-WinServer2003学习
CISP-PTE综合靶机-WinServer2003学习
4756 0
|
安全 网络安全 网络虚拟化
CTF学习和比赛平台简介
CTF学习和比赛平台简介
1624 1
|
前端开发 安全 API
深入了解CORS数据劫持漏洞
1.1. CORS介绍 CORS(跨源资源共享)是一种用于在Web应用程序中处理跨域请求的机制。当一个Web应用程序在浏览器中向不同的域(源)发起跨域请求时,浏览器会执行同源策略,限制了跨域请求的默认行为。同源策略要求Web应用程序只能访问与其本身源(协议、域名和端口)相同的资源。 然而,在某些情况下,我们希望允许来自其他源的跨域请求,例如使用AJAX进行跨域数据访问或在前端应用程序中嵌
312 0
下一篇
oss云网关配置