记一次特别的未授权访问

某个夜里,随手点进去的一个小程序,引发的连锁反应。

开局一个小程序:

登录方式令人发愁,尝试收集,无果。

数据交互的地方说不定有sql,再次尝试,还是无果。

复制连接去web端,看看有没有什么收获。

好熟悉的界面,这不是SpringBoot框架不,立马工具梭哈。

果然存在springboot未授权访问,网上查找了一些相应的资料,不同的路径泄露不同的信息。

访问/actuator

发现存在heapdump,heapdump是一个二进制文件,里面存储大量敏感信息,立马访问下载,使用工具爬取敏感信息(JDumpSpider-master自动化爬取heapdump工具,特别好用)

帮助网安学习,全套资料S信免费领取:
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
⑦ 最新网安大厂面试题合集(含答案)
⑧ APP客户端安全检测指南(安卓+IOS)

成功找到redis密码,同样还有nacos密码。

Redis连接,无果,但是还有nacos,访问/ actuator/env,寻找地址。

立即访问,还是无果。正当我准备放弃时,又发现一个地址而且是同ip下不同的端口,同样访问。

第一次遇见也不知道是什么,弱口令爆破一波,无果。为什么我这么弱,不甘心,复制粘贴浏览器搜索,还真就给他搜出东西来了。

再次尝试默认密码,无果,我最后的希望ssrf,拿下payload测试。

好像有戏,但是我们登录不进去,看不到是否成功,于是想到了无回显的ssrf的利用,联动dnslog,看看是否有外联日志,说干就干,先到dnslog网址上申请一个ip,将127.0.0.1替换。

来了来了,存在ssrf。(点到为止)

结论:

测试是一个艰辛又漫长的过程,抓住一切的可能才有结果。在任何情况下,未经授权的渗透测试行为都是违法的,可能导致严重的法律后果。因此,在进行任何安全测试之前,请务必与目标单位达成明确的协议和授权。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/695735.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

宝塔环境安装+安装软件教程

游戏,大型网站程序等都安装在服务器上,服务器用的是Linux系统,进行服务器维护需要记住很多linux的命令,这就很麻烦。 宝塔的好处,就是通过一个交互界面就能完成服务器的维护工作,比如更新系统,添…

车企大佬争做IP,谁掌握了社媒流量密码?

“流量时代,酒好也怕巷子深。” 环顾过去的四周,可能是2024年以来汽车圈最热闹的时刻,车企掌门人轮番“卷入”直播间,现身车展积极互动。 我们看到了吉利董事长李书福、奇瑞汽车董事长尹同跃、长城汽车董事长魏建军、蔚来汽车创始…

泰迪智能科技携手新乡学院开展“泰迪智能双创工作室”共建交流会

为深化校企合作,实现应用型人才培养目标。5月8日,广东泰迪智能科技股份有限公司河南分公司市场总监张京瑞到访新乡学院数学与统计学院参观交流,数学与统计学院院长赵国喜、副院长皮磊、张秦,教研室主任许寿方、姚广出席本次交流会…

利用香港多IP服务器优化网站访问速度的关键策略?

利用香港多IP服务器优化网站访问速度的关键策略? 随着数字化时代的不断发展,网站的全球访问速度成为企业吸引用户、提升竞争力的重要因素。特别对于跨国企业而言,如何确保全球用户都能享受到稳定快速的访问体验显得尤为重要。在这一背景下,…

B/S模式的web通信(高并发服务器)

这里写目录标题 目标实现的目标 服务器代码(采用epoll实现服务器)整体框架main函数init_listen_fd函数(负责对lfd初始化的那一系列操作)epoll_run函数do_accept函数do_read函数内容补充:http中的getline函数 详解do_re…

麦肯锡高效沟通课:掌控高难度谈判的13种技巧的笔记

系列文章目录 当时这样说就好了的笔记 麦肯锡高效沟通课:掌控高难度谈判的13种技巧的笔记 文章目录 系列文章目录序章 什么是“有效协商”?第1章 有效协商的5个基础掌握对手最渴求的目标以逻辑方式思考准备好B计划自保期望要符合实际沉默不是金 第2章 实…

[猫头虎分享21天微信小程序基础入门教程]第7天:小程序的权限与API使用

第7天:小程序的权限与API使用 🔐 自我介绍 大家好,我是猫头虎,一名全栈软件工程师。今天我们将继续微信小程序的学习,重点了解如何使用微信小程序的API,以及如何管理和请求小程序的权限。通过这些知识&am…

类人笔触的模型风格化绘画

摘要 本文提出了一种图像到绘画翻译方法,该方法能够生成生动逼真的绘画艺术作品,并且具有可控的风格。与以往将图像到图像翻译方法视为像素级预测不同,我们在这个向量化的环境中处理这种艺术创作过程,并生成一系列具有物理意义的笔…

SHAP分析交互作用的功能,如果你用的模型是xgboost

SHAP分析交互作用的功能,如果你用的模型是xgboost 如果在SHAP分析中使用的是xgoost模型,就可以使用SHAP分析内置的交互作用分析,为分析变量间的相互提供了另外一个观察的视角。关于SHAP交互作用分析,一个参考资料,还是…

HarmonyOS开发案例:【生活健康app之实现打卡功能】(2)

实现打卡功能 首页会展示当前用户已经开启的任务列表,每条任务会显示对应的任务名称以及任务目标、当前任务完成情况。用户只可对当天任务进行打卡操作,用户可以根据需要对任务列表中相应的任务进行点击打卡。如果任务列表中的每个任务都在当天完成则为…

Pytorch基础:torch.cuda.set_device函数

相关阅读 Pytorch基础https://blog.csdn.net/weixin_45791458/category_12457644.html?spm1001.2014.3001.5482 torch.cuda.set_device函数用于设置当前使用的cuda设备,在当拥有多个可用的GPU且能被pytorch识别的cuda设备情况下(环境变量CUDA_VISIBLE_…

processing完整教程

概述:processing在我眼里就是libgdx的高度封装,如果各位会libgdx,学processing应该可以说是无师自通,当然processing是java语言那边的。 processing是什么? 官网是这样解释的:Processing 是一本灵活的软件…