ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

漏洞挖掘的快乐你想象不到

漏洞挖掘的快乐你想象不到 从前端信息泄露进行漏洞挖掘前言在漏洞挖掘中比的不但是资产收集的本领更多的是细心。往往毫不起眼的前端文件却总能给人带来意想不到的惊喜。开始在某次漏洞挖掘中由于本人一如既往的菜即使肝了很长时间也挖不到一个低危漏洞。在那搞了半天以后决定打开f12自我安慰一下。看了一下只有一个static目录在调试器中(火狐浏览器)不由得感叹命运悲惨。众所周知static目录下99%是无用文件但抱着一丝希望我还是点开了。结果一打开就发现熟悉的webpack目录赫然躺在底下PS请原谅我把码打那么厚某平台的政府包年测试项目要是泄露了会喝茶这里来说明一下什么是webpackWebpack 是一个前端资源加载/打包工具。它将根据模块的依赖关系进行静态分析然后将这些模块按照指定的规则生成对应的静态资源。 可以将多种静态资源 js、css、less 转换成一个静态文件减少了页面的请求。 它的存在依赖于node.js用大白话说它包揽了其它静态文件的活我们可以从中找一下敏感数据或是接口[img src“https://p3-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/2607a42189d14733be38b551e86d78ef~tplv-k3u1fbpfcp-zoom-in-crop-mark:4536:0:0:0.image)](https://link.juejin.cn/?targethttps%3A%2F%2Fxzfile.aliyuncs.com%2Fmedia%2Fupload%2Fpicture%2F20210805182259-1b7dcdfc-f5d7-1.png “https://xzfile.aliyuncs.com/media/upload/picture/20210805182259-1b7dcdfc-f5d7-1.png”” style“margin: auto” /激动的心颤抖的手我开始翻了起来大师傅们的经验诚不欺我我翻到了几处api接口而相比于平常的站点api所部署的服务器中间件会更多防护也会更弱所以我立马测试了起来emmmmm看起来都是SpringBoot框架(因为原图找不到了就随便拿张图凑合了)[img src“https://p3-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/8a491b79934646aa8ee02a4e83abf28d~tplv-k3u1fbpfcp-zoom-in-crop-mark:4536:0:0:0.image)](https://link.juejin.cn/?targethttps%3A%2F%2Fxzfile.aliyuncs.com%2Fmedia%2Fupload%2Fpicture%2F20210805182319-277c2b8a-f5d7-1.png “https://xzfile.aliyuncs.com/media/upload/picture/20210805182319-277c2b8a-f5d7-1.png”” style“margin: auto” /那好办拿起burp和spring专属字典立马怼起来果不其然上天不负努力的人芜湖200块钱到手经过尝到了上次的甜头我又开始了自己又菜又爱玩的道路这个子站它有个注册的功能点注册完后登陆的功能也少的可怜只能上传上传头像。格式是被严格限制了绕不过去而上传上去了也是上传到了oss上。不过比较神奇的一点是这里的开发并没有直接调用oss上的图片资源而是将用户的图片地址存储起来。服务器访问接口获得图片存储地址再访问并载入图片。如果我能控制存储地址岂不是能造成ssrf(虽然很鸡肋)翻着翻着目光落在了一处有关图片(头像)操作的地方baseurl为api的服务器地址那groupId是什么翻了翻别的地方的js才知道此域名的每个子域名都对应着一个id有了id才知道是哪个子公司进行的相应操作自然获取groupId的方法也很明显了拿到groupId后发现仍然进行不了相应操作回头一看原来是没有携带access_token可access_token从哪里来我又开始四处翻找文件但毫无踪迹。正当我想放弃的时候却发现它安详的躺在我的cookie中这是怎么回事原来是这个网站有个注册功能登陆后它会自动给你分配一个access_token好了这下groupId有了access_token也有了直接去试一下是否能修改成功200最终再看一下dnslog最后关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表