前言 一次渗透测试中,白帽小哥发现了 2 处 CSRF 漏洞,但不幸的是 CSRF 不在赏金范围内。 于是小哥开始尝试搜索JS文件,白帽小哥通常的做法是利用Chrome的开发者工具搜索特定的关键字或A...
BurpSuite使用Trips-304状态码解决
起因做渗透的时候发现js文件请求都是304。原因是请求头存在两个请求头If-None-Match: W/"67652d7f-2cf4"If-Modified-Since: Fri, 20 Dec 20...
敏感信息及路径扫描工具-FindSomething本地移植版
工具介绍本项目基于残笑大佬的FindSomething插件进行的本地移植版,可对指定的目录下的所有html、js文件或单个html、js文件进行扫描并获取敏感信息,也可对指定的站点列表进行批量扫描。必...
API接口测试中的隐藏宝藏
0x01 前言 有时候JS插件/工具爬取JS文件所获取到API和Uri信息可能并不完整。此时就需要通过手动调试和分析,从F12调试工具中的Source入手,挖掘隐藏在JS文件中的敏感信息,结合官网文档...
记一次XSS挖掘过程
最近在挖SRC,记录一下一些有趣的漏洞 这个站整体安全性挺高,测了许久也不见有什么问题,就把精力放在了可能遗漏的接口上,遂在一个接口页面引入的js文件里面又找出一个接口地址(目录扫描没有发现),简单浏...
记一次js泄露致任意文件读取到getshell
前言:本文中涉及到的相关漏洞已报送并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。系统是从一篇文章强特征提取,从而有了本次的渗透。开局登录框:弱口令+sql注入均无果...
如何做到更加细致的信息搜集(上)
前言如何做好信息搜集?无论在打CTF,还是挖src,甚至是渗透测试的时候,我们都需要重视信息搜集的这个过程,因为攻击面的扩大,有可能影响了是否能成功的拿下目标,那么怎么才能更完整的做好信息搜集呢,怎么...
记一次APP加密数据包的解密过程与思路
0x01 前言针对一次app加密数据包的分析和解密,简单提供下在js中寻找加密方法的思路。0x02 过程前几天朋友给我发来个app让我看下app中的数据包进行了加密,而且还有WAF 动不动就会封IP这...
记一次NodeJS后端代码审计
01NodeJS基本框架结构 app.js文件:通常是一个 Node.js 应用程序的入口文件,它设置了应用程序的各种参数和配置,包括连接数据库、使用中间件等。对于 Web 应用程序来说,它可以设置路...
看完这章你也会黑盒edu通杀
负责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
渗透案例:巧用JS挖掘宝藏
声明:本文纯属虚构,如有雷同纯属巧合。背景一个寻常的工作日,小X 收到任务对 A 集团某系统进行渗透测试,但是不能用自己电脑,需要远控客户电脑进行测试。(因此,以下内容配图都不是原图,尽量还原,都是虚...
面向JS漏洞挖掘
最近在研究怎么从JS中挖掘更多有用信息,以前在漏洞挖掘的时候没有对js进行细致的挖掘利用,在研究小程序调试解密的时候发现js文件中可获取信息的点、可挖掘漏洞的点还是很多的,花了一段时间积攒了一些漏洞场...
12