亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢(xún)客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

0x01 引言

當(dāng)我們遇到一個(gè)登錄框或者統(tǒng)一授權(quán)登陸(SSO)的時(shí)候,一頓瞎操作,sql注入不成功,賬戶(hù)密碼爆破不出來(lái),源代碼找不到,端口掃描沒(méi)有結(jié)果。此時(shí)總是苦于不知道該如何進(jìn)一步做滲透測(cè)試和漏洞挖掘。筆者遇到一個(gè)有趣的現(xiàn)象,就是登陸后才可以看得見(jiàn)的js文件是可以未授權(quán)訪問(wèn)的。

大力出奇跡之js文件爆破

 

0X02 初步探測(cè)

利用掃描工具探測(cè)存在的路徑。

• 目錄存在會(huì)返回403:

大力出奇跡之js文件爆破

 

• 目錄不存在則返回404:

大力出奇跡之js文件爆破

 

經(jīng)過(guò)遞歸爆破以后發(fā)現(xiàn)了個(gè)有趣的路徑:

/routes/admin/

0X03 js文件爆破

大力出奇跡之js文件爆破

 

0X04 利用linkfinder發(fā)現(xiàn)api接口

大力出奇跡之js文件爆破

 

發(fā)現(xiàn)一處有趣的api,但是由于缺少必要參數(shù),沒(méi)有任何響應(yīng)。

大力出奇跡之js文件爆破

 

0x05 Fuzz請(qǐng)求參數(shù)

掏出我的祖?zhèn)鞔笞值洌琭uzz一波:

• 參數(shù)不存在返回200

大力出奇跡之js文件爆破

 

• 參數(shù)存在返回500

大力出奇跡之js文件爆破

 

最終構(gòu)造出來(lái)的請(qǐng)求:

大力出奇跡之js文件爆破

 

暴露了大量敏感信息,經(jīng)廠商評(píng)定,嚴(yán)重漏洞。

0x06 小結(jié)

目錄探測(cè) --> js文件爆破 --> api提取 --> 參數(shù)fuzz --> 發(fā)現(xiàn)漏洞 --> 獲得賞金

分享到:
標(biāo)簽:爆破 文件
用戶(hù)無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過(guò)答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定