点击蓝字,关注我们
一次默认页面到OSS接管
打开页面就是一个默认页面
看到这种页面,我秉承着
来都来了
的想法,跑一下目录呗,反正也不亏
果然发现/mobile/
路径有反应
这时候想着去翻翻js,看看能不能找到什么接口之类的
找到了!/file/get/config
拼接一下看看
看到了OSS密钥,但是很不幸这里加密了
世上无难事,只要肯放弃
,收队了。
开个玩笑,这临门一脚了,怎么能不继续
返回到js中寻找解密的方法
可以看到是AES的ECB模式,密钥也写在了js中
又幸福了,开始解密
解密之后发现是某云的OSS
使用OSS Browser进行连接
成功连接
好了,还是最高权限。这次是真的可以收队了。
免责声明:
本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透测试都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。
原文始发于微信公众号(TimeAxis Sec):记一次OpenResty默认页面到OSS接管
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论