敏感信息泄露到接管云服务器

admin 2024年1月29日22:00:45评论19 views字数 861阅读2分52秒阅读模式
 

本文由掌控安全学院 - 1782814xxxx投稿

通过信息收集发现子域为xx.xx.com网站,打开先找功能点,测试登录,是微信扫描登录,自己太菜,测试一圈没测出来什么

敏感信息泄露到接管云服务器

指纹识别发现是js开发,如果登录或者找回密码不是扫码登录的话,八成是前端验证,可惜没有如果.

敏感信息泄露到接管云服务器

js开发还有可能存在接口未授权,打开熊猫头插件,把这些路径放到burp去跑一遍,无果

敏感信息泄露到接管云服务器

继续向下翻发现泄露accessKeyId和accessKeySecret,域名处也泄露了储存桶域名信息

敏感信息泄露到接管云服务器

敏感信息泄露到接管云服务器

设置的挺好,没有权限,下一个用ak连接oss

敏感信息泄露到接管云服务器

那么问题来了,连接oss不知道哪个平台怎么办,这就要通过“字符特征”来判断,这个文章就对常见平台ak标识做了整理

https://wiki.teamssix.com/cloudservice/more/

敏感信息泄露到接管云服务器

发现上面ak标识上面有accessKeyId: LTAI,尝试去连接

敏感信息泄露到接管云服务器

敏感信息泄露到接管云服务器

成功oss储存桶接管,高危漏洞到手

敏感信息泄露到接管云服务器

敏感信息泄露到接管云服务器

尝试利用cf框架能不能接管整个云,输入cf config配置文件,选择阿里云

敏感信息泄露到接管云服务器

继续输入备注,防止忘记

敏感信息泄露到接管云服务器

输入ak信息

敏感信息泄露到接管云服务器

回车继续输入秘钥,秘钥就是accessKeySecret后面的

敏感信息泄露到接管云服务器

这样就配置完成了,继续输入cf alibaba perm,查看当前访问凭证的权限

敏感信息泄露到接管云服务器

输入cf alibaba console 接管控制台

敏感信息泄露到接管云服务器

还有一种方法,用行云管家都行

敏感信息泄露到接管云服务器

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

敏感信息泄露到接管云服务器

没看够~?欢迎关注!

分享本文到朋友圈,可以凭截图找老师领取

上千教程+工具+靶场账号

敏感信息泄露到接管云服务器

分享后扫码加我!

回顾往期内容

Xray挂机刷漏洞

零基础学黑客,该怎么学?

网络安全人员必考的几本证书!

文库|内网神器cs4.0使用说明书

代码审计 | 这个CNVD证书拿的有点轻松

【精选】SRC快速入门+上分小秘籍+实战指南

    代理池工具撰写 | 只有无尽的跳转,没有封禁的IP!

敏感信息泄露到接管云服务器

点赞+在看支持一下吧~感谢看官老爷~

你的点赞是我更新的动力

原文始发于微信公众号(掌控安全EDU):敏感信息泄露到接管云服务器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月29日22:00:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   敏感信息泄露到接管云服务器http://cn-sec.com/archives/2434196.html

发表评论

匿名网友 填写信息