原文:【实战】一次简单的js接口漏洞挖掘

测试发现一个js接口,里面包含了众多js接口拼接路径信息: 将接口提取出来,通过jsfinder批量提取js里的接口,经提取发现 直接访问 返回 ,大概率是目录路径不正确,返回登录接口,抓个包,找到二级目录,继续拼接: 正常访问,无数据返回,尝试使用 模糊搜索,如下图: ...

2021-05-10 10:31 0 1057 推荐指数:

查看详情

一次隐秘的XSS漏洞挖掘

在sys_variable_name字段存在一个xss跨站脚本攻击漏洞。 但是不知道从何下手,于是接着查 ...

Mon Jun 25 07:55:00 CST 2018 0 965
记录一次短信轰炸漏洞挖掘

     短信轰炸漏洞一般分为两种:     1.对一个手机号码轰炸n     2.对单个手机号码做了接收验证次数,但是可以对不同手机号发送短信无次数限制     在漏洞挖掘中遇到个有意思的案例,写篇文章分享出来。      在接收短信处都有可能存在短信轰炸漏洞。输入手机号然后接收短信 ...

Thu Feb 14 06:00:00 CST 2019 6 1441
一次有趣的XSS漏洞挖掘分析(1)

最近认识了个新朋友,天天找我搞XSS。搞了三天,感觉这一套程序还是很有意思的。因为是过去式的文章,所以没有图。但是希望把经验分享出来,可以帮到和我一样爱好XSS的朋友。我个人偏爱富文本XSS,因为很有 ...

Fri Jan 03 23:28:00 CST 2014 3 4253
一次敏感信息泄露引发的逻辑漏洞挖掘

根据手头上的信息,最大化的利用,一次简单漏洞挖掘,感觉过程很有意思分享一下~0x01初始收集子域,也是渗透的初始。这里我只是简单用了fofa发现了该公司用来管理合作的一些子域名然后发现是登录管理页面,深入然后发现很多的敏感信息。也是从其中的一处敏感泄露,引发了众多漏洞挖掘。整个测试其实就花了 ...

Fri May 22 02:55:00 CST 2020 0 759
一次简单的内网渗透靶场实战

0x00 前言 在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。 0x01 环境搭建 靶场: win7(内):192.16 ...

Tue Jan 25 00:20:00 CST 2022 0 810
一次失败的定点漏洞挖掘之代码审计宜信Davinci

0x00: 基本目标 目标:xxx.target.com 目标漏洞:sql注入,rce,任意文件读取等 基础信息: 可以注册 可以登录 系统为:宜信开源系统davinci ( https://github.com/edp963 ...

Mon Aug 17 23:44:00 CST 2020 0 455
一次对ctf试题中对git文件泄露的漏洞挖掘

拿到题,先f12查看代码 发现情况直接进行访问 最后试了发现flag.js可以访问 服务器返回了如下图所示的乱码 很显然有可能是git泄露 话不多说,直接利用https://github.com/gakki429/Git_Extract ...

Tue Dec 08 00:16:00 CST 2020 0 1156
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM