商城靶场实战

admin 2023年10月26日02:30:36评论73 views字数 590阅读1分58秒阅读模式

录播地址

暂时无法播放,可回源网站播放


下面是靶场实战笔记


靶场环境搭建

安装完docker之后执行以下命令

zksmile/vul:secshop_v2

docker run -p 7777:80 zksmile/vul:secshop_v2

然后访问7777端口就可以了


第一步 信息收集

该站为单站 单端口

无需其他信息收集 只需要跑目录 和指纹识别  判断网站语言等基本信息即可


漏洞一 信息泄露

http://xxx.xxx.xxx.xxx/phpinfo.php

漏洞二 支付漏洞

商城靶场实战

漏洞三 文件上传rce漏洞

漏洞四 csrf 修改密码

漏洞五 sql注入

漏洞六 目录遍历

xxx.xxx.xxx.xxx/Upload/users/2023-10

漏洞七 后台默认账号 admin 123456

漏洞八 任意文件下载

http://xxx.xxx.xxx.xxx/Apps/Home/View/default/help_center.php?file=/etc/passwd

漏洞九 越权

漏洞十 后台存储xss

下面是freebuf的知识大陆

会发布很多内部资源

商城靶场实战

下面是知识星球,知识星球有内部群,freebuf目前只有公开群聊。

相同资源都会发布,想加入的选择其一即可

商城靶场实战


原文始发于微信公众号(黑熊安全):商城靶场实战

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月26日02:30:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   商城靶场实战https://cn-sec.com/archives/2137226.html

发表评论

匿名网友 填写信息