我们都只是shiro黑客而已

admin 2023年6月20日09:24:50评论28 views字数 515阅读1分43秒阅读模式

开局一个目标http://manage.test.cn

我们都只是shiro黑客而已

登录框大概长这样某src有的人可能见过。

抓个包看下shiro

我们都只是shiro黑客而已

扫一下发现打不了

我们都只是shiro黑客而已

正常登陆爆破吧,发现验证码绕不过。

但是发现,登录的时候会跳转到
http://manage.test.cn/welcome.html我们都只是shiro黑客而已

直接访问welcome.html看看http请求记录

我们都只是shiro黑客而已

注意到这个请求看看返回包

我们都只是shiro黑客而已

看这个名字

adminUser/getCurrentUser.do
感觉是获取用户信息的,于是尝试使用一些权限绕过来的技巧来测试。
发现使用/xxxxx/;/adminUser/getCurrentUser.do能获取用户身份证,手机号等(随机获取每次请求都不一样)

我们都只是shiro黑客而已

原文地址:https://www.yuque.com/woshikiller/izq9t0/xp5egp

若有侵权请联系删除

免责声明

由于传播、利用本公众号渗透测试网络安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透测试网络安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

原文始发于微信公众号(渗透测试网络安全):我们都只是shiro黑客而已

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月20日09:24:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   我们都只是shiro黑客而已http://cn-sec.com/archives/1818959.html

发表评论

匿名网友 填写信息