日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

0x01 引言

當我們遇到一個登錄框或者統一授權登陸(SSO)的時候,一頓瞎操作,sql注入不成功,賬戶密碼爆破不出來,源代碼找不到,端口掃描沒有結果。此時總是苦于不知道該如何進一步做滲透測試和漏洞挖掘。筆者遇到一個有趣的現象,就是登陸后才可以看得見的js文件是可以未授權訪問的。

大力出奇跡之js文件爆破

 

0X02 初步探測

利用掃描工具探測存在的路徑。

• 目錄存在會返回403:

大力出奇跡之js文件爆破

 

• 目錄不存在則返回404:

大力出奇跡之js文件爆破

 

經過遞歸爆破以后發現了個有趣的路徑:

/routes/admin/

0X03 js文件爆破

大力出奇跡之js文件爆破

 

0X04 利用linkfinder發現api接口

大力出奇跡之js文件爆破

 

發現一處有趣的api,但是由于缺少必要參數,沒有任何響應。

大力出奇跡之js文件爆破

 

0x05 Fuzz請求參數

掏出我的祖傳大字典,fuzz一波:

• 參數不存在返回200

大力出奇跡之js文件爆破

 

• 參數存在返回500

大力出奇跡之js文件爆破

 

最終構造出來的請求:

大力出奇跡之js文件爆破

 

暴露了大量敏感信息,經廠商評定,嚴重漏洞。

0x06 小結

目錄探測 --> js文件爆破 --> api提取 --> 參數fuzz --> 發現漏洞 --> 獲得賞金

分享到:
標簽:爆破 文件
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定