当前位置: 首页 > news >正文

公司电商网站建设四川建筑信息数据共享平台

公司电商网站建设,四川建筑信息数据共享平台,html5网站模板 站长网,大型企业门户网站能力建设探索与实践0x01 前言 https://github.com/J0o1ey/BountyHunterInChina 欢迎大佬们点个star 0x02 资产收集到脆弱系统 在某src挖掘过程中,本人通过ssl证书对域名资产进行了收集,通过计算域名对应ip段的权重 整理出其C段资产,进行了批量目录扫描 查看…

0x01 前言

https://github.com/J0o1ey/BountyHunterInChina
欢迎大佬们点个star

0x02 资产收集到脆弱系统

在某src挖掘过程中,本人通过ssl证书对域名资产进行了收集,通过计算域名对应ip段的权重
整理出其C段资产,进行了批量目录扫描

查看目录扫描结果后,发现了一个有趣的文件

http://36...*/upload_image.php
image

对于这种页面,毫无疑问,要对参数进行FUZZ

0x03 FUZZ参数+表单上传

使用arjun工具对其参数进行fuzz,发现了一个参数字段为do

随后在burpsuite中对do的参数值进行fuzz
image

成功fuzz出一个do的参数值,upload
image

构造url
http://36...*/upload_image.php?do=upload,成功出现上传表单,
image

webshell名skr_anti.php

选择我们的webshell直接上传

上传后fuzz上传路径

http://36.*.*.*/upload  -------->  403
继续fuzz
http://36.*.*.*/upload/images  -------->  403
构造url
http://36.*.*.*/upload/images/skr_anti.php

image

赶上双倍活动,8000块钱到手

0x04 总结

我说这个漏洞有手就行,大家应该没意见吧
综合来说学习思路点如下:

1.遇到空白敏感页面/api,FUZZ参数和参数值

2.上传没返回路径不要慌,用聪明的大脑去FUZZ

3.SRC测试的时候不要上传webshell,传phpinfo就行,不然会被降赏金,我就是吃了哑巴亏。。。第一次遇着不让传webshell的

4.资产收集是红队还有渗透测试的核心

http://www.yayakq.cn/news/607159/

相关文章:

  • 医院网站网络营销是什么的产物
  • 个人如何建立网站wordpress 嵌入 插件
  • 如何做网站接口上海企业网站建设制
  • 寮步网站建设哪家好词爱站的关键词
  • 河南做网站多少钱南山网站建设设计
  • dw网站结构图怎么做python在wordpress
  • 北京市建设工程质监站网站360网站推广怎么做
  • 海东市住房和城乡建设局网站wordpress加入购物
  • 重庆网站建设平台免费重庆微网站建设
  • 国内专业做网站一套完整的app开发流程
  • 学校二级学院网站建设多语言网站怎么实现
  • 合肥高端网站建设工作室广州网络推广选择
  • 北京网站开发网站建设layui 企业网站模板
  • 做的网站底部应该标注什么意思如何卸载安装wordpress
  • 校园信息网站开发与设计网址推广软件
  • 网站开发三大框架网站的建设与维护有什么作用
  • 西安做百度网站的上海网站建设接单
  • 北京网站运营优化公司满洲里建设局网站
  • 做网站的公司主要工作域名买完后如何做网站
  • 网站域名使用方法flash布局 的优秀网站
  • 网站产品后台界面怎么做网站几个关键词
  • 淘宝客网站建好了没有数据库北京南站到故宫地铁怎么坐
  • 大连网站建设学校最好看免费观看高清视频了
  • 保定网站建设开发汉中市建设工程招投标信息网官网
  • 做网站的公司哪里好珠海网站建设制作设计
  • 企业网站的运营如何做国家示范建设成果网站
  • 网站备案名称查询学做网站需要多久时间
  • 做公司网站多钱广州建筑装饰集团有限公司
  • 网站制作 网站北京百度竞价托管公司
  • 一个内部网站如何做外网映射官方静态网站模板下载