热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

4.10.业务逻辑漏洞笔记某高校公众号任意文件上传加上未授权接口注入

前言没错,我又来水漏洞了,,这两天挖的都是排名靠前的高校资产,,确实很多都挖不动了。。0x00一些题外话不知道

前言


没错,我又来水漏洞了,,这两天挖的都是排名靠前的高校资产,,确实很多都挖不动了。。


0x00 一些题外话
不知道是不是挖的资产之前都给挖过了,,总之找到了好几个学生和职工的信息接口,但都被删掉了。很气愤,因为之前也挖到了一些弱资产,比如,登录是学号/职工号,,密码类似ABCD+SFZ后四位这种弱资产。没办法打组合拳。
0x01. 某前台任意文件上传
在这里插入图片描述
在这里插入图片描述

这里就常规测一下文件上传,能传的话安服给中危,没有就算了,,结果这里没做过滤。
在这里插入图片描述
挖到这个洞和我没啥关系,,只是那些内卷的人还没挖,或者这个不收,,

接着往下看,,,这个我就挺无语了。

0x02,未授权接口注入

还是他高校某个公众号,,我在想手上有一些毕业生的学号啥的,可以打打校友这类的
在这里插入图片描述

点进去后密密麻麻的请求包,都是有关wechatconfig的,,
在这里插入图片描述

我心想点了这么多业务,为何出现了一堆webconfig,???

后面找到一个解释是,是微信开发文档,JDK啥的通过config来鉴权的。
然后,花了将近一个小时,,顺着开发的逻辑,去点里面的业务,,从这里一堆40多个请求中,,找到这样一个接口,,

在这里插入图片描述
我也不知道这是啥,看到返回包里有id,name,图片,猜测这里可能有sqli
然后,在他分页的位置加了个’,果不其然,,找到一个sqli,,
在这里插入图片描述
,难道说这就是所谓的耐心么?抱着这样的态度,,决定再打一个资产,,

0x03,,未授权接口*2

在挖下一个接口,,我又补充了一点内容,,就是为啥要找接口?


登录页面js里存在很多接口,,而且看接口要注意观察路径,接口是不会做校验的。。。


因为接口如果存在东西的话,他很可能不做检验,,在信息收集很差的情况下,绕过前端,能获取很多数据,,有进一步利用的成本。

在这里插入图片描述

找到一处只用学号和院系就能登录的地方,,
然后抓包登录,看到请求的是一处reg.html,,
在这里插入图片描述
然后下一个接口,看到了一处惊喜,有一处role_id=2的关键字段
在这里插入图片描述

改了字段,发现已经某个调查页面了,,然后只能填一个问卷,,说真的有点搞心态,,这里有权限登记,为啥登录后不存在api个人中心这种内容呢,

在这里插入图片描述
看这里的源码,发现对个人资料进行了注释,,我猜想是不是被挖了还是开发的安全意识到位?
去掉这段代码后,,出现了个人中心
在这里插入图片描述

访问404,,好无语,,
然后,看历史包。发现他有一个wxtp的地址,请求发现是一个问卷调查的后台,,而且没有验证码校验

在这里插入图片描述

发现前期信息收集这里因为没找到目录,返回404,,这些都是隐藏的资产,不知道能不能进去,,测试admin存在,,
在这里插入图片描述
可惜了,没跑出来,,,那就这样吧,,,


推荐阅读
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • adfs是什么_培训与开发的概念
    adfs是什么_培训与开发的概念(如您转载本文,必须标明本文作者及出处。如有任何疑问请与我联系me@nap7.com)ADFS相关开发技术的中文资料相对匮乏,之前在弄这个东西的时候 ... [详细]
  • 本文比较了eBPF和WebAssembly作为云原生VM的特点和应用领域。eBPF作为运行在Linux内核中的轻量级代码执行沙箱,适用于网络或安全相关的任务;而WebAssembly作为图灵完备的语言,在商业应用中具有优势。同时,介绍了WebAssembly在Linux内核中运行的尝试以及基于LLVM的云原生WebAssembly编译器WasmEdge Runtime的案例,展示了WebAssembly作为原生应用程序的潜力。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 20211101CleverTap参与度和分析工具功能平台学习/实践
    1.应用场景主要用于学习CleverTap的使用,该平台主要用于客户保留与参与平台.为客户提供价值.这里接触到的原因,是目前公司用到该平台的服务~2.学习操作 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 本文介绍了一种处理AJAX操作授权过期的全局方式,以解决Asp.net MVC中Session过期异常的问题。同时还介绍了基于WebImage的图片上传工具类。详细内容请参考链接:https://www.cnblogs.com/starluck/p/8284949.html ... [详细]
  • 本文介绍了一个免费的asp.net控件,该控件具备数据显示、录入、更新、删除等功能。它比datagrid更易用、更实用,同时具备多种功能,例如属性设置、数据排序、字段类型格式化显示、密码字段支持、图像字段上传和生成缩略图等。此外,它还提供了数据验证、日期选择器、数字选择器等功能,以及防止注入攻击、非本页提交和自动分页技术等安全性和性能优化功能。最后,该控件还支持字段值合计和数据导出功能。总之,该控件功能强大且免费,适用于asp.net开发。 ... [详细]
author-avatar
asx
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有