接站渗透,接名类站包括银行站点,社交站点,网购站点,BC菠菜赌博站 金融站股票站股民站等,小,中,大型站点可接黑客技术团咨询:@hacker_HouZiM
👍2❤1🔥1😁1
安装完成后,需要的依赖环境就准备就绪了。下面开始搭建CTFd环境,在主目录下新建一个文件夹:CTFd将下载好的压缩包(zip格式)放到此文件夹里面,进行解压缩
mkdirCTFd#创建文件夹
unzipCTFd-3.4.0.zip#解压缩
CTFd-3.4.0:是我们CTFd原始的代码文件
CTFd-V3.4.0:是我们下载的汉化的代码文件
然后执行命令/bin/cp-fCTFd-V3.4.0/CTFd-3.4.0/将汉化的代码文件覆盖到CTFd中
mkdirCTFd#创建文件夹
unzipCTFd-3.4.0.zip#解压缩
CTFd-3.4.0:是我们CTFd原始的代码文件
CTFd-V3.4.0:是我们下载的汉化的代码文件
然后执行命令/bin/cp-fCTFd-V3.4.0/CTFd-3.4.0/将汉化的代码文件覆盖到CTFd中
❤1👍1
并未发现前端Webpack打包器,应该是将其隐藏了,或者需要用户登录到后台才可以看到Webpack。
这不是摆明了让人怼404页面吗,凭本人多年大战登录框的经验来讲,还是可以搞一搞的。
使用Wappalyzer插件进一步确认前端框架:
这不是摆明了让人怼404页面吗,凭本人多年大战登录框的经验来讲,还是可以搞一搞的。
使用Wappalyzer插件进一步确认前端框架:
❤2👍1🔥1
访问测试让我们确信了一个事情:既然访问/openh5/和根目录都会跳转到此页面,就说明这个系统一定是存在接口调用的。
在走投无路的情况下,也只有查看JavaScript代码了。
首先对/openh5/MobileJS-1.0.6.js文件进行分析,发现大多为相似的功能函数,看代码应该是拉起手机的某些功能,并未发现敏感的路径或接口信息。
在走投无路的情况下,也只有查看JavaScript代码了。
首先对/openh5/MobileJS-1.0.6.js文件进行分析,发现大多为相似的功能函数,看代码应该是拉起手机的某些功能,并未发现敏感的路径或接口信息。
👍3🔥1
几个接口之前会有个一级目录,类似于:/api/、/manage/、/admin/......诸如此类的一级目录,但是一番Fuzz后无果,
/data_marxxx目录是存在的,并且使用Tomcat搭建了SpringBoot接口服务。
/data_marxxx目录是存在的,并且使用Tomcat搭建了SpringBoot接口服务。
👍2
etc.xxx.cn/local/
etc.xxx.cn/qikan/
etc.xxx.cn/club/
etc.xxx.cn/sanxia/
打开才发现二级目录不一样,不一样的二级目录所访问的站的内容也不一样,原来在这域名下面还有这么4个网站,不过好像使用了同一套网站程序。
通过前台的检测,这几个域名都无法直接获取数据库信息,自然各种SQL注入都是无法爆出数据的,下面就开始检测后台了,在后台或许可以通过弱
口令登陆后台,如果挖出后台注入漏洞的话,那么还可以使用万能密码直接杀进后台。
通过暴力破解路径,发现的后台地址有
黑客技术团咨询:@hacker_HouZiM
etc.xxx.cn/qikan/
etc.xxx.cn/club/
etc.xxx.cn/sanxia/
打开才发现二级目录不一样,不一样的二级目录所访问的站的内容也不一样,原来在这域名下面还有这么4个网站,不过好像使用了同一套网站程序。
通过前台的检测,这几个域名都无法直接获取数据库信息,自然各种SQL注入都是无法爆出数据的,下面就开始检测后台了,在后台或许可以通过弱
口令登陆后台,如果挖出后台注入漏洞的话,那么还可以使用万能密码直接杀进后台。
通过暴力破解路径,发现的后台地址有
黑客技术团咨询:@hacker_HouZiM
❤2👍1
放入目录字典进行Fuzz测试,这里选择使用Burpsuite的原因是,SpringBoot目录的访问报错,状态码依然是404,而使用Burpsuite的返回值Length长度,可以轻松筛选出是否成功爆破到了SpringBoot目录。
爆破URI时,需要在Burpsuite中勾掉默认的URLEncode选项:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
爆破URI时,需要在Burpsuite中勾掉默认的URLEncode选项:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1
隐藏的这么深的SpringBoot页面,肯定会有SpringBoot的信息泄露漏洞,运气好的话还可能有代码执行RCE,于是使用SpringBoot敏感目录扫描:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1