实战 | 记一次简单的漏洞挖掘过程

admin 2022年12月17日15:03:06评论30 views字数 801阅读2分40秒阅读模式
分享一下今天对某app进行渗透测试,从基础的信息收集到拿到网站的shell。总体来是还是很简单的,也没什么技术含量


  1. 使用模拟器挂上代理并对app进行抓包,我们把其域名给拿出来


实战 | 记一次简单的漏洞挖掘过程


2. 使用工具对主域名进行敏感目录扫描,发现存在一个admin的目录


实战 | 记一次简单的漏洞挖掘过程

对该目录进行访问,发现存在管理后台,且目前看没有验证码,可以尝试爆破


实战 | 记一次简单的漏洞挖掘过程

输入不同的账号,看是否存在用户名枚举,如下输如admin显示账号或者密码错误


实战 | 记一次简单的漏洞挖掘过程

 输入admin2显示账号未注册,所以此处存在账号枚举漏洞


实战 | 记一次简单的漏洞挖掘过程

3. 进行表单爆破


使用burpsuite先进行枚举存在的账号,测试发现存在admin和wangjie两个账号


实战 | 记一次简单的漏洞挖掘过程

使用这两个账号然后对密码进行爆破。因为该密码进行了md5加密,所以爆破前进行md5加密就行。如下成功爆破出来了


实战 | 记一次简单的漏洞挖掘过程


对md5进行解密,发现密码就是123456,这密码也够nice


实战 | 记一次简单的漏洞挖掘过程

4. 使用该账号密码成功登陆后台


实战 | 记一次简单的漏洞挖掘过程

接着寻找可以利用的漏洞点,然后发现存在文件上传的地方,随便传了个后缀的文件过去,发现能上传成功


实战 | 记一次简单的漏洞挖掘过程

5. 辨别网站使用的脚本语言


由于在http请求数据及浏览器插件中都没找到该网站使用的什么脚本语言。于是我搜索该app对应的公司,然后看他们公司的招聘岗位。发现正在招聘安卓开发,好家伙,那不就是java吗


实战 | 记一次简单的漏洞挖掘过程

6. 上传jsp冰蝎🐴


实战 | 记一次简单的漏洞挖掘过程

访问马子,没啥反应,估计行了吧


实战 | 记一次简单的漏洞挖掘过程


 连接马子


实战 | 记一次简单的漏洞挖掘过程

原创作者:山山而川原文链接:https://blog.csdn.net/qq_44159028/article/details/124817326如有侵权,请联系删除

实战 | 记一次简单的漏洞挖掘过程


推荐阅读


实战 | 记一次渗透拿下某儿童色情网站的经过


实战 | 某某街一处XSS的绕过思路


实战 | 记一次企业钓鱼演练


2022年,从现在开始学安全还不迟!


干货 | 2022年超全的安全知识库


实战 | 实战一次完整的BC网站渗透测试


星球部分精华内容推荐


实战 | 记一次简单的漏洞挖掘过程


实战 | 记一次简单的漏洞挖掘过程


实战 | 记一次简单的漏洞挖掘过程

其他更多精彩内容,欢迎加入我们的星球

实战 | 记一次简单的漏洞挖掘过程

原文始发于微信公众号(HACK学习君):实战 | 记一次简单的漏洞挖掘过程

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月17日15:03:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战 | 记一次简单的漏洞挖掘过程https://cn-sec.com/archives/1464382.html

发表评论

匿名网友 填写信息