服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

实战 | 一次敏感信息到接口fuzz-RCE

日期: 来源:HACK学习呀收集编辑:AVANS杏佛

一次敏感信息到接口fuzz-RCE,开局一张图,一看就是高端局了

老规矩资产收集一遍

没其他子域名,多地ping下域名看下

难道不是cdn?国外ping也返回的是同ip

除了已知的80和443

还开放了8443,8466

扫下端口看下

8443端口WEB端

梭哈,梭哈,梭哈

扯远了,测试了许久没发现可以利用的点,尝试了下掉鱼,发现客服只想让我充钱

还得是晓晓,知道我没钱,还叫我去贷款

不愧是真爱

本来还想着继续跟她聊的,除了让我充钱,啥都不肯

回归正题

继续尝试深入

缺少访问令牌.....,本来到这里不想看了的

但还是抱着试一下的心态fuzz下

Api/config 返回200

打开看看

激动的心颤抖的手,虽然是内网ip,但试着访问下

令牌+1

空白页?可调用吗,fuzz下接口

然后为了证实下写个脚本判断页面是不是为空,怕参数没值不返回东西就写了个默认1的值

开始fuzz

希望这不就来了

不会是rce吧,试一下

能获取到,再试下获取当前用户

晦气下机

推荐阅读:


实战 | 记一次1000美金的TikTok盲打XSS的漏洞挖掘


实战 | 记一次挖掘到微软的存储型XSS漏洞的经历


干货 | 最全的CTF练习网站和在线攻防网站总结


实战 | 记一次23000美元赏金的漏洞挖掘


实战 | 记一次从瑟瑟游戏的下载到某网盘网站的渗透测试


实战 | 记一次针对非法网站的SSRF渗透


2023年零基础+进阶系统化白帽黑客学习 | 2月份最新版

原创投稿作者:AVANS杏佛

相关阅读

  • 这个音乐网站要回归了,曾排名国内第一

  • “我们曾经是很火,但并没有消失,现在春天来了,音悦台很快就要回归了。”销声匿迹近四年的音悦台,突然在社交平台透露即将回归的消息。创立于 2009 年的音悦台(音悦 Tai),最初是一家
  • 一款API水平越权漏洞检测工具

  • 功能通过替换认证信息后重放请求,并对比数据包结果,判断接口是否存在越权漏洞特点1. 支持HTTPS2. 自动过滤图片/js/css/html页面等静态内容3. 多线程检测,避免阻塞4. 支持输出
  • 2023-02微软漏洞通告

  • 微软官方发布了2023年2月的安全更新。本月更新公布了80个漏洞,包含38个远程执行代码漏洞、12个特权提升漏洞、10个拒绝服务漏洞、9个身份假冒漏洞、8个信息泄露漏洞、2个安全
  • 火绒安全2022年终端安全洞察报告

  • 前言《火绒安全2022年终端安全洞察报告》由火绒安全实验室、火绒在线支持响应中心联合撰写。统计数据展现了2022年新政策新形势下的病毒攻击趋势、个人终端乱象变化、企业终
  • ChatGPT在信息安全攻击与防御的实践

  • ‍‍‍01背景介绍‍‍‍‍ChatGPT是OpenAI开发的一个大型预训练语言模型。它是GPT-3模型的变体,GPT-3经过训练,可以在对话中生成类似人类的文本响应。ChatGPT 旨在用作聊天机

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 漯河市第三届园林绿化技能大赛举行

  • 为深入开展“当好主人翁、建功新时代”主题劳动竞赛活动,推动漯河市园林绿化事业发展,2月28日上午,由市总工会、市人社局、市城管局主办,市城管局园林绿化养护中心承办的漯河市
  • 实战 | 一次敏感信息到接口fuzz-RCE

  • 一次敏感信息到接口fuzz-RCE,开局一张图,一看就是高端局了老规矩资产收集一遍没其他子域名,多地ping下域名看下难道不是cdn?国外ping也返回的是同ip除了已知的80和443还开放了84
  • 有些券商卖方,就是搅屎棍……

  • 都喜欢卫星一个一个放。上市公司违规大鸣大放。券商行研也跟着大鸣大放。一大涨,一大跌。多少人有老鼠仓挣了大钱。多少人被骗站在高高的山岗上,亏了大钱。股票市场只需要波动