记某约会软件的一次渗透

admin 2022年3月7日23:39:13评论43 views字数 423阅读1分24秒阅读模式




作者;Sec盾

介绍;一个朋友的公众号,一直在蹲点





现在在家真的是闲出P了,无聊到去耍约会软件 下载之后刚注册就一堆小姐姐聊天 一时间不知所措了都。


这些都是小姐姐嘛?呸,我不信!


你这个糟老头子坏得很!!!


记某约会软件的一次渗透

设置这有个反馈意见 那行吧 那就给你反馈点意见(XSS)


记某约会软件的一次渗透

记某约会软件的一次渗透

经过安静的等待,收获还挺丰富,拿到了admin的cookie


记某约会软件的一次渗透

利用拿到的地址,左手一个Firefox,右手一个Hackbar,轻轻松松登入后台


记某约会软件的一次渗透

记某约会软件的一次渗透

既然进了后台,看能不能把Shell给拿了先,找到一处上传点,直接上传马子

记某约会软件的一次渗透

还有这种提示的?看见这个想都没想直接Burp,成功拿下shell。

记某约会软件的一次渗透

记某约会软件的一次渗透

好了,Shell拿完算是安点心,要不然总感觉心里不踏实。


继续在后台探索。


记某约会软件的一次渗透

继续翻翻,我的天 真么不起眼的一个小app 这个销售额,入账和支出,我羡慕了!!!

记某约会软件的一次渗透

记某约会软件的一次渗透

记某约会软件的一次渗透

不说了,给自己充个会员跟小姐姐(机器人)聊骚约会去了!



全世界只有不到3 % 的人关注了渗透云笔记

你真是个特别的人 

本文始发于微信公众号(渗透云笔记):记某约会软件的一次渗透

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月7日23:39:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记某约会软件的一次渗透https://cn-sec.com/archives/493206.html

发表评论

匿名网友 填写信息