|
今天又是想一巴掌扇死领导的一天,又是吃老板画饼的一天,各位师傅勿喷,写的不好见谅。
目标url:xxxx.info(非法站点)
目前这套ui看见过很多套了,有的是tp框架有的shiro
日常扫描器工作时间到,打开tp扫描器
扫了一遍tp漏洞无果,这是为什么呢?前台爆破也无果,我本来想钓鱼下客服,但客服不跟领导一样摸鱼高手。
老规矩扫扫端口,这玩意还挂cdn不讲武德了
ip还这么多,当我翻着翻着的时候发现这些ip有一个开着ssh的
这不是YApi吗-看看开放注册没,rce我来了
本来想到这里结束的,YApi-rce师傅感兴趣可以百度看看(关键字:yapi rce)就有很多
俗话说点到为止,但我偏不,试下默认弱口令
真是好得很,一个会员接口就有1000多个真是给我长见识了
翻了很久没啥有用的,正当我放弃的时候,你猜怎么着,奇迹来了
文章来源:先知社区(呱呱yyy啊)
原文地址:https://xz.aliyun.com/t/12030
关 注 有 礼

推 荐 阅 读
原文始发于微信公众号(潇湘信安):一次非法站点接口到RCE实战
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论