几个接口之前会有个一级目录,类似于:/api/、/manage/、/admin/......诸如此类的一级目录,但是一番Fuzz后无果,
/data_marxxx目录是存在的,并且使用Tomcat搭建了SpringBoot接口服务。
/data_marxxx目录是存在的,并且使用Tomcat搭建了SpringBoot接口服务。
👍2
etc.xxx.cn/local/
etc.xxx.cn/qikan/
etc.xxx.cn/club/
etc.xxx.cn/sanxia/
打开才发现二级目录不一样,不一样的二级目录所访问的站的内容也不一样,原来在这域名下面还有这么4个网站,不过好像使用了同一套网站程序。
通过前台的检测,这几个域名都无法直接获取数据库信息,自然各种SQL注入都是无法爆出数据的,下面就开始检测后台了,在后台或许可以通过弱
口令登陆后台,如果挖出后台注入漏洞的话,那么还可以使用万能密码直接杀进后台。
通过暴力破解路径,发现的后台地址有
黑客技术团咨询:@hacker_HouZiM
etc.xxx.cn/qikan/
etc.xxx.cn/club/
etc.xxx.cn/sanxia/
打开才发现二级目录不一样,不一样的二级目录所访问的站的内容也不一样,原来在这域名下面还有这么4个网站,不过好像使用了同一套网站程序。
通过前台的检测,这几个域名都无法直接获取数据库信息,自然各种SQL注入都是无法爆出数据的,下面就开始检测后台了,在后台或许可以通过弱
口令登陆后台,如果挖出后台注入漏洞的话,那么还可以使用万能密码直接杀进后台。
通过暴力破解路径,发现的后台地址有
黑客技术团咨询:@hacker_HouZiM
❤2👍1
放入目录字典进行Fuzz测试,这里选择使用Burpsuite的原因是,SpringBoot目录的访问报错,状态码依然是404,而使用Burpsuite的返回值Length长度,可以轻松筛选出是否成功爆破到了SpringBoot目录。
爆破URI时,需要在Burpsuite中勾掉默认的URLEncode选项:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
爆破URI时,需要在Burpsuite中勾掉默认的URLEncode选项:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤2👍1
隐藏的这么深的SpringBoot页面,肯定会有SpringBoot的信息泄露漏洞,运气好的话还可能有代码执行RCE,于是使用SpringBoot敏感目录扫描:
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
sqlmap -u "http://192.168.122.135/index.php?option=com_fields&view=fields&layout=modal&list
[fullordering]=updatexml" --risk=3 --level=5 --random-agent -D joomladb -T '#__users' --col
umns -p list[fullordering]
ization. For non-commercial use, please indicate the source.
最后查这几个字段的数据,成功查出来用户名为admin和密码的hash值$2y$10$DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu
[fullordering]=updatexml" --risk=3 --level=5 --random-agent -D joomladb -T '#__users' --col
umns -p list[fullordering]
ization. For non-commercial use, please indicate the source.
最后查这几个字段的数据,成功查出来用户名为admin和密码的hash值$2y$10$DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu
❤2👍1
此漏洞的挖掘到这里也可以结束了,但是回过头来才发现,一开始筛选出6个接口时,如果更细心、更脑洞大开一点的话,或许直接拼接也不用走那么多弯路。在审计JavaScript的代码逻辑中data_marxxx与cloud拼接了,但是面对如此复杂并且杂乱的JavaScript代码
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
入侵bc后台权限 superadmin
后台管理设置
各类网站关键词 可劫持 加单中....
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
后台管理设置
各类网站关键词 可劫持 加单中....
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
渗透服务,是以入侵者的思维方式,结合渗透工具、攻击代码及溢出利用技术,模拟入侵者可能利用的途径,发现网络、系统、应用存在的安全隐患,从而提高相关人员对安全的认识,让他们了解信息系统存在的潜在风险、被忽视的安全漏洞、目前防护的效果及应注意改进的防范措施
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
漏洞描述[^1]
漏洞出自BN_mod_sqrt()接口函数,它用于计算模平方根,且期望参数p应该是个质数,但是函数内并没有进行检查,这导致内部可能出现无限循环。这个函数在解析如下格式的证书时会被用到:
证书包含压缩格式的椭圆曲线公钥时
证书带有显式椭圆曲线参数,其基点是压缩格式编码的
总之,在解析证书时需要对点坐标进行解压缩操作的就会调用到这个函数。所以外部可以通过精心构造一个具有非法的显式曲线参数的证书来触发无限循环,从而造成DoS拒绝服务攻击。
漏洞出自BN_mod_sqrt()接口函数,它用于计算模平方根,且期望参数p应该是个质数,但是函数内并没有进行检查,这导致内部可能出现无限循环。这个函数在解析如下格式的证书时会被用到:
证书包含压缩格式的椭圆曲线公钥时
证书带有显式椭圆曲线参数,其基点是压缩格式编码的
总之,在解析证书时需要对点坐标进行解压缩操作的就会调用到这个函数。所以外部可以通过精心构造一个具有非法的显式曲线参数的证书来触发无限循环,从而造成DoS拒绝服务攻击。
❤1👍1
指定app应用 抓取数据
全行业 全平台数据都可以抓取
贷款 POS 股票 期货 医美 六合 棋牌 教育 菠莱 体育 等等
提供你所需指定的平台网址链接给我这边工作室技术抓取数据接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
全行业 全平台数据都可以抓取
贷款 POS 股票 期货 医美 六合 棋牌 教育 菠莱 体育 等等
提供你所需指定的平台网址链接给我这边工作室技术抓取数据接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2