五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

安全牛紅隊(duì)/滲透 一 和我一起來(lái)打靶

2023-03-07 13:43 作者:XIAO6369633  | 我要投稿

1、Web打點(diǎn)目標(biāo)是一個(gè)asp.net的網(wǎng)站,能解析asp,aspx代碼,訪問(wèn)時(shí)就只能看到一個(gè)登錄框。大佬A的一頓操作發(fā)現(xiàn)了未授權(quán)訪問(wèn)(算是0day了吧,采用此程序搭建的其他系統(tǒng)都存在這個(gè)問(wèn)題,且似乎只有我們團(tuán)隊(duì)發(fā)現(xiàn)了這個(gè)),此程序存在未授權(quán)用戶(hù)查看、添加、編輯和刪除。通過(guò)未授權(quán)訪問(wèn)用戶(hù)修改界面(用戶(hù)uid=1), 可以看到密碼已填充,以*號(hào)顯示,通過(guò)前端代碼可以查看到明文,于是獲得后臺(tái)管理員賬號(hào)密碼并成功登錄,獲得200分。在未授權(quán)用戶(hù)編輯界面有一個(gè)上傳頭像的功能,此處存在文件上傳漏洞,上傳圖片馬,burp抓包將后綴改為asp即可繞過(guò),返回狀態(tài)碼為500,但實(shí)際上文件是上傳成功了的。這是怎么知道文件上傳成功了的呢?通過(guò)目錄遍歷漏洞找到文件上傳路徑:

安全牛紅隊(duì)/滲透 一 和我一起來(lái)打靶的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
雷山县| 曲麻莱县| 富蕴县| 嘉峪关市| 栖霞市| 苏州市| 大名县| 南江县| 犍为县| 民和| 乌兰县| 神农架林区| 齐齐哈尔市| 固阳县| 涟水县| 来宾市| 开封市| 徐汇区| 大余县| 宣恩县| 兴国县| 梅州市| 尤溪县| 项城市| 中宁县| 华蓥市| 肥乡县| 旬阳县| 西青区| 阜阳市| 宁陵县| 丰城市| 福海县| 台安县| 宁晋县| 来凤县| 土默特左旗| 泽库县| 佛山市| 龙口市| 吴川市|