SRC实战 | 从js查找接口到文件上传

admin 2024年1月28日21:08:43评论17 views字数 696阅读2分19秒阅读模式

扫码领资料

获网安教程

SRC实战 | 从js查找接口到文件上传

SRC实战 | 从js查找接口到文件上传
本文由掌控安全学院 - 不是川北投稿

edu教育证书站之路

0x01 信息收集
通过fofa,子域名收集等相关工具搜索域名
定位到站点:htps://xx..edu.cn/x/xx/

SRC实战 | 从js查找接口到文件上传

0x02 寻找接口
通过f12寻找相关的js,发现有其他的页面

SRC实战 | 从js查找接口到文件上传

0x03 拼接路径https://xx.xx.edu.cn/xx/xx/repairResgister
之后未授权获取到注册用户的页面中,发现有一个上传图片进行上传

SRC实战 | 从js查找接口到文件上传

由于站点已修复,简单阐述一下:
html,jpg,txt,png等相关后缀可以进行上传,但进行jsp等相关的后缀并不能成功。如果是白名单,返回的页面只会显示:只能上传jpg,png等相关图片的后缀,但他并没有显示,所以初步判断这里是黑名单,之后进行上传图片马,还有通过空格,.,%00截断,来进行绕过。

SRC实战 | 从js查找接口到文件上传

0x04 获取权限
成功getshell
SRC实战 | 从js查找接口到文件上传

相关漏洞已提交并修复。

.

SRC实战 | 从js查找接口到文件上传

~

师领取

上千教程+工具+靶场账号

SRC实战 | 从js查找接口到文件上传

分享后扫码加我

回顾往期内容

Xray挂机刷漏洞

零基础学黑客,该怎么学?

网络安全人员必考的几本证书!

文库|内网神器cs4.0使用说明书

代码审计 | 这个CNVD证书拿的有点轻松

【精选】SRC快速入门+上分小秘籍+实战指南

    代理池工具撰写 | 只有无尽的跳转,没有封禁的IP!

SRC实战 | 从js查找接口到文件上传

点赞+在看支持一下吧~感谢看官老爷~ 

你的点赞是我更新的动力

原文始发于微信公众号(掌控安全EDU):SRC实战 | 从js查找接口到文件上传

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月28日21:08:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SRC实战 | 从js查找接口到文件上传http://cn-sec.com/archives/2439082.html

发表评论

匿名网友 填写信息