渗透测试中通过Google hacking发现81端口两个系统,注册需审核受阻;后通过微信搜一搜找到系统文章,发现泄露账号及同域名下另两个子系统,其中一个子系统注册无需审核,后台查询用户接口置空id返回所有用户信息,成功获取高危未授权访问漏洞。
本文所涉及的所有操作均已在授权环境下进行,或在专属测试靶场中完成。文章仅用于网络安全技术交流与学习,旨在分享渗透测试思路和方法。严禁将本文所述技术用于任何非法用途,对于因不当使用本文内容而产生的任何法律后果,作者概不负责。
接下来的思路:1、对这个域名做端口扫描、目录扫描等2、通过测绘引擎查找域名,看看有没有东西




现在的思路是:1、先不注册,直接按照登录框的渗透思路开始测试2、直接注册一个账号,进后台测试









现在我们有几个思路:1、删除数据包里面鉴权的字段,尝试能否未授权访问2、尝试越权,看能否在其他功能点找到这个32位的id参数3、尝试id=空、id=*、id=% 等变形4、尝试sql注入......

原文始发于微信公众号(风栖知安):渗透实战 | 一次特别的信息收集拿下高危漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-


评论