无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

安全牛紅隊(duì)/滲透 一 和我一起來(lái)打靶

2023-03-07 13:43 作者:XIAO6369633  | 我要投稿

1、Web打點(diǎn)目標(biāo)是一個(gè)asp.net的網(wǎng)站,能解析asp,aspx代碼,訪問(wèn)時(shí)就只能看到一個(gè)登錄框。大佬A的一頓操作發(fā)現(xiàn)了未授權(quán)訪問(wèn)(算是0day了吧,采用此程序搭建的其他系統(tǒng)都存在這個(gè)問(wèn)題,且似乎只有我們團(tuán)隊(duì)發(fā)現(xiàn)了這個(gè)),此程序存在未授權(quán)用戶(hù)查看、添加、編輯和刪除。通過(guò)未授權(quán)訪問(wèn)用戶(hù)修改界面(用戶(hù)uid=1), 可以看到密碼已填充,以*號(hào)顯示,通過(guò)前端代碼可以查看到明文,于是獲得后臺(tái)管理員賬號(hào)密碼并成功登錄,獲得200分。在未授權(quán)用戶(hù)編輯界面有一個(gè)上傳頭像的功能,此處存在文件上傳漏洞,上傳圖片馬,burp抓包將后綴改為asp即可繞過(guò),返回狀態(tài)碼為500,但實(shí)際上文件是上傳成功了的。這是怎么知道文件上傳成功了的呢?通過(guò)目錄遍歷漏洞找到文件上傳路徑:

安全牛紅隊(duì)/滲透 一 和我一起來(lái)打靶的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
凌海市| 防城港市| 朝阳市| 渝中区| 定边县| 辛集市| 鄂托克旗| 南汇区| 南澳县| 秀山| 五原县| 宜黄县| 盐津县| 昌黎县| 湘西| 黄陵县| 英德市| 玛沁县| 安溪县| 恩平市| 沈丘县| 浦东新区| 四会市| 霞浦县| 缙云县| 宁明县| 涟水县| 历史| 石屏县| 禹州市| 辽宁省| 德江县| 东阳市| 游戏| 安西县| 三明市| 瓮安县| 北辰区| 西城区| 郓城县| 宾川县|