记一次难忘的net直播审计

admin 2025年6月27日13:36:36记一次难忘的net直播审计已关闭评论2 views字数 1460阅读4分52秒阅读模式

前言

去年7月的时候,有学员问深情哥asp怎么审计,刚好他有源码,于是带着审计一下看看。至于为什么是难忘的审计,大家看文章后面就知道了记一次难忘的net直播审计
记一次难忘的net直播审计
准备过程
然后带着几个学员一起直播看了看这个源码。
记一次难忘的net直播审计
net的源码得反编译,这是母庸质疑的,直接掏出大保健ILSpy.exe
记一次难忘的net直播审计
直接用vscode打开我的反编译的源码
记一次难忘的net直播审计
审计过程
根据黑盒和白盒经验,直接定位到控制器文件夹里面
记一次难忘的net直播审计
通过查找登录接口查看是否为后端的Controller文件,本质就和我在给学员tp框架审计说的mvc的思路是一样的,很简单。
https://xaws.com/xaws/IndexPC 跟源码文件对的上
记一次难忘的net直播审计
直接开审,先看有没有top10漏洞,比如sql,简简单单白盒审计一下。
第一个sql,拼接导致的注入,直接拿下
记一次难忘的net直播审计
然后这个不是控制器文件,看是哪个方法调用了
/xaws/xawsgarten控制器调用了Date,然后Date里面的函数cardid的参数存在拼接导致的注入
记一次难忘的net直播审计
继续找第二个sql,又是拼接,太简单又拿下一个sql记一次难忘的net直播审计
记一次难忘的net直播审计
继续看看是哪个方法调用了这个xawssetList存在sql注入的函数
/xaws/xawsSet接口存在sql 参数是areaId
记一次难忘的net直播审计
注入直播审计学员应该都会了,我们审点别的,看看上传。当时是在/xaws.cs里面找到的一堆注入,因为发现是这个接口是未授权,所以直接在这里面找有没有上传。
发现存在uplaod的方法
直接定位到上传,发现毛都没有过滤,这不是直接rce了。
记一次难忘的net直播审计

直接提交到edu

太多漏洞直接让学员提交给edu了,发现重复了,挖槽,审半天发现全部白干记一次难忘的net直播审计

记一次难忘的net直播审计
然后我继续看源码,再继续酷酷审上传,又找了一个
记一次难忘的net直播审计
拼接访问,我尼玛,不是未授权。操,不审了,下机记一次难忘的net直播审计下次当案例给学员讲
记一次难忘的net直播审计
不行,我不服气,深情哥就是要继续找,奶奶的。发现一个Service接口
记一次难忘的net直播审计
这个比较特殊,你直接访问/D*Services是报错的,但是加个asmx就成功了,感觉这里审出来的人少,于是看看有没有sql
/D*Services.asmx里面的GetNoxaws函数存在一个sql 记得改成SOAP 1.2 请求
记一次难忘的net直播审计
数据包构造一下就可以了,SOAP 1.2 请求记得带有GetNoxaws函数,这样子才能访问成功。
记一次难忘的net直播审计
但是我发现复现的时候,有的网站有,有的网站,bbq了,肯定被人交过了咯。
记一次难忘的net直播审计
后台很多上传,都没有过滤,没办法只能到此一游咯
记一次难忘的net直播审计
今天想了一下,发现之前没有去看任意文件下载,今天一看全是下载
记一次难忘的net直播审计
都没有过滤,之前忘记审了,就当一次教训吧,都测试了全部修复了,tmd下机记一次难忘的net直播审计,留着下次给学员讲。
记一次难忘的net直播审计

总结

上次写的记一次带学员渗透母校的文章,可能因为是越权漏洞,大家觉得狠简单都会,但是我发现有的学员一看就会,一挖就废。可能是因为都是上帝视觉看待这个文章的,精髓应该都再直播的时候,我们是怎么去快速发现越权的。就好比我跟学员一起去看,他的母校,他一个越权没找到,相反我们只花了40分钟就找到个全校身份证泄露,这到底是为什么了?。

往期文章

记一次带学员渗透母校

手把手带学员拿下浙大edu证书

记一次手把手带学员拿下600赏金

复盘一次带学员edu攻防演练总结

app逆向-apk的sign签名绕过

记一次双向认证绕过

记一次难忘的net直播审计
记一次难忘的net直播审计
一姐和深情哥帮学员又日了一下学员母校记一次难忘的net直播审计,太累了,以后还是多解答实战问题,周末会议帮忙看。
记一次难忘的net直播审计

偶尔写一下白盒审计,不然技能颓废了,后续五一再出net审计课程,不能再拖了。感兴趣的可以公众号回答回复"深情哥"进群,有公开课会在群里面通知,包括审计和src。edu邀请码获取也可以联系深情哥。

原文始发于微信公众号(湘安无事):记一次难忘的net直播审计

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月27日13:36:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次难忘的net直播审计https://cn-sec.com/archives/4204064.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.