某证书站js引发的任意上传

admin 2024年6月8日19:11:55评论11 views字数 429阅读1分25秒阅读模式
本文由掌控安全学院 -  不是川北 投稿

edu教育证书站之路

0x01 信息收集
通过fofa,子域名收集等相关工具搜索域名
定位到站点:htps://xx..edu.cn/x/xx/

某证书站js引发的任意上传

0x02 寻找接口
通过f12寻找相关的js,发现有其他的页面

某证书站js引发的任意上传

0x03 拼接路径
https://xx.xx.edu.cn/xx/xx/repairResgister
之后未授权获取到注册用户的页面中,发现有一个上传图片进行上传

某证书站js引发的任意上传

由于站点已修复,简单阐述一下
html,jpg,txt,png等相关后缀可以进行上传,但进行jsp等相关的后缀并不能成功。如果是白名单,返回的页面只会显示:只能上传jpg,png等相关图片的后缀,但他并没有显示,所以初步判断这里是黑名单,之后进行上传图片马,还有通过空格,.,%00截断,来进行绕过。

某证书站js引发的任意上传

0x04 权限
成功getshell
某证书站js引发的任意上传

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

 

 

原文始发于微信公众号(掌控安全EDU):某证书站js引发的任意上传

 


免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月8日19:11:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某证书站js引发的任意上传http://cn-sec.com/archives/2831519.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息