edusrc漏洞挖掘|快速探测资产弱点

admin 2023年2月6日09:54:47评论187 views字数 1550阅读5分10秒阅读模式

edusrc漏洞挖掘|快速探测资产弱点

文章作者:辛巴大佬

没看过edusrc漏洞挖掘第一天的,访问以下链接查看:

edusrc漏洞挖掘第一天


今天,是我们漏洞挖掘的第二天,我们还是选择edusrc里面漏洞排名第一的上海交通大学进行漏洞挖掘。


edusrc漏洞挖掘|快速探测资产弱点


还是使用第一天收集的子域名列表,老演员了属于是。

edusrc漏洞挖掘|快速探测资产弱点

突然想起就昨天公众号文章,后台私信的问题,想先给大家聊聊。

在第一天的漏洞挖掘文章中,我听取了很多人的观看意见,也有朋友告诉我,说看到一顿操作以后,发现是弱口令,让他有点失落,加上刚刚上公众号,有个读者私信我,说我发的什么玩意儿,能不能发点有技术含量的,然后我准备私信他,结果发现被取关了。

edusrc漏洞挖掘|快速探测资产弱点

心里还是有点失落的,其实也是我没有在第一天做什么说明的原因。

以往我们搞漏洞挖掘喜欢长篇描写,这次,我们觉得应该搞点不一样的,从漏洞挖掘第一天开始,用实际案例告诉大家怎么去挖掘漏洞,在每篇短小精悍的文章中,让大家认识一个又一个漏洞是怎么被找到的,包括技巧和方法,我们将会以快速、简洁、高效的文章特点,给大家分段式的讲高效漏洞挖掘技巧。

我想告诉大家的是,漏洞挖掘绝对是一个依靠技巧和扎实理论来进行的东西,在无数人挖掘了两千多个上海交通大学漏洞的情况下,我们还能依靠如此简单的技巧获取到这个漏洞,这不是正说明了我们的观察还需要仔细吗?

在漏洞挖掘中,我们需要的是耐心和结果,弱口令是漏洞,它不是无用的,希望大家用漏洞挖掘的思维来看待,在你们没有看到详情的漏洞报告中,还有很多弱口令,仔细和尝试才是挖掘的法宝。

还有论坛评论下和微信好友的朋友,问我如何收集子域名的?这个问题,我们会在后面的每个文章里面都教大家一个技巧。

今天我就给大家讲讲适合新手的一个子域名收集方法:利用securitytrails进行快速域名收集。


网站地址:
https://securitytrails.com/

edusrc漏洞挖掘|快速探测资产弱点


注册以后即可进行查询,很多工具也是集成它的api接口进行调用进行查询。

可以看到,共查询到2509条子域名记录。

我们通过python脚本,导出域名结果,需要在脚本中自己添加apikey。

项目地址:
https://github.com/chaitanyakrishna/subdomain-enum

我生成了csv格式文件,自动保存在当前目录。

edusrc漏洞挖掘|快速探测资产弱点

继续拿出我们的httpx,首先我们昨天已经讲过了,httpx可以快速探测网站状态,使用httpx快速探测这两千多网站的存活状态就行,然后把存活资产保存下来就行了。

鉴于上交网站资产丰富,单单从发现存活的网站地址,就已经超过1000个了,还没有算端口扫描后的资产信息,所以面对这么大的资产信息,很有可能出现api接口信息泄露的问题。

所以,我使用httpx的-path参数指定了一个可能会出现api信息泄露的路径:api/users,通过httpx快速探测存活上千个子域名,在看返回的标题信息来判断漏洞是否存在。

面对复杂的资产,我们可以通过这种方法来进行一些漏洞的快速发现,同理,同样的方法,也可以用来批量探测后台,git/svn以及备份文件等,在httpx后面,我们使用了-mc 200,来指定只返回响应为200的探测结果。

以下图片为api/users的探测结果

edusrc漏洞挖掘|快速探测资产弱点

当然,上面说的,后台批量探测的实现,也是一样的,例如,我们指定admin为探测路径,我们都知道,admin是后台路径,如果只是admin目录,一般都会跳转一次到登录界面文件,比如admin/login.php等等,我们指定状态码为301,302,查看探测结果,其他的探测,靠大家自己发挥了。

如图:

edusrc漏洞挖掘|快速探测资产弱点

好了,言归正传,最后在api/user的探测结果下面,发现一个标题为api的链接,点击以后发现爆出管理员账号密码信息。

edusrc漏洞挖掘|快速探测资产弱点


给了三分


edusrc漏洞挖掘|快速探测资产弱点




原文始发于微信公众号(哈拉少安全小队):edusrc漏洞挖掘|快速探测资产弱点

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月6日09:54:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   edusrc漏洞挖掘|快速探测资产弱点https://cn-sec.com/archives/1538318.html

发表评论

匿名网友 填写信息