服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

实战 | 记一次浏览H站引发的Getshell的故事

日期: 来源:HACK学习呀收集编辑:AVANS杏佛

下班本来想放松下的,打开一看居然是yellow

这我能忍,在充满正义的世界,我直接脱下裤子,忙碌了半小时开始了一波资产收集

不出意外果然是cdn

子域名收集了一波,只存活一个

admin88.url

也没有其他端口开放

对主站进行了一波测试,发现没啥东西

主要希望看得看admin88.url

尝试下爆破(如验证码存在校验需要对接插件爆破)

无果正当我一头雾水的时候

翻着翻着打包好的js,发现一处接口,有没有可能是ssrf,还是只是远程加载图片

尝试构造下

真是踩狗屎运了

尝试读取下wwwroot

就两个站点,直接读取接口文件夹看看

这一个upload勾起了我的兴趣,正当我要去读取文件内容时候

雪白白的一片,然后尝试读取其他文件也是一样,整懵了

实在没有办法了,fuzz上传下


爆破下name参数

没想到出货这么快

正当我访问下,然后下班的时候,意外又来了

一头雾水,上传图片就能正常访问

我以为是禁止php上传到目录,但ssrf读取路径又存在

http协议读试下

也一样,百思不得其解。

正当准备放弃的时候,试下跨目录看看

访问试下

403了,真是服了,还给不给一条出路。

本来抱着试一下的,用https试下

再试下http协议访问下也是403,换成https居然可以,离谱操作

下班下班

推荐阅读:



记一次赏金10000美金的漏洞挖掘(从.git泄露到RCE)


实战 | 记一次针对非法网站的SSRF渗透


实战 | 记一次从瑟瑟游戏的下载到某网盘网站的渗透测试


实战 | 记一次针对非法网站的SSRF渗透


2023年零基础+进阶系统化白帽黑客学习 | 2月份最新版

原创投稿作者:AVANS杏佛

相关阅读

  • 干货 | Bypass 谷歌登录的二次验证

  • Bypass 谷歌登录的二次验证大家好, 今天的文章将非常有趣,因为我们将讨论一种方法,我们可以使用这种方法通过欺骗受害者来轻松绕过“ Google 双因素身份验证”。首先获取凭证要
  • 干货 | 精选网络安全学习资料包分享

  • 首先,对于网络安全初学者,选择适合的方向和方法至关重要!有的同学完全没有计算机功底,上来就去学渗透、学逆向破解App,结果折腾半天,学了点皮毛就被“劝退”了。因此,学网络安全,是
  • “动一刀也是新作品”,将知识产权置于何地?

  • 如果这种说法成立,在原作上“动一刀”“添一笔”“加一字”,就成了新作品,那么人人都能成为艺术家。全文1265字,阅读约需3分钟 撰稿/陈广江(媒体人)编辑/迟道华 校对/吴兴发▲人物
  • 孙佳依:侠与乐

  • 中国钢琴演奏家孙佳依最具记忆点的样子,是舞台上那个打着赤脚、一身齐踝白裙、双臂化作羽翼的“女侠”形象,她也常被粉丝们这般亲切地称呼着。“女侠”二字可谓精准把握住了孙
  • 放下猎枪之后,他成了“雪山精灵”的好朋友

  • #追云记#第001期 2023年3月3日是第十个“世界野生动植物日”今年全球的宣传主题是“野生动植物保护伙伴关系”地球上的居民不仅仅只有人类正因为野生动植物与人同生共存才能
  • 61岁梁朝伟首谈婚姻:对不起,让大家失望了

  • 没想到,出道40年的梁朝伟,还会以纪录片的方式,让观众重新认识他。前段时间,纪录片《人生半山腰》正式上线,在镜头的记录下,他环山骑行、喝茶看风景、与好友聊过往和未来,聊角色和演
  • 世界爱耳日|听听武汉的声音

  • 3月3日世界爱耳日也是全国第24个爱耳日那就用10首关于武汉的歌把耳朵叫醒一起听见武汉吧! 来源:湖北广电融媒体新闻中心监制:郭小容编审:梁蕊 杨岚记者:秦道冠 席志豪
  • 面试官:MySQL的自增ID用完了,怎么办?

  • 原价199元,现在参加拼团活动立享优惠价仅 99 元,赶快一起参团吧!《从零开始带你成为MySQL实战优化高手》无论在面试还是工作中,MySQL都是所有后端程序员必须熟练掌握的技术,而目

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 国资委举办2023年中央企业数字协同平台交流活动

  • 2月28日,国资委举办2023年中央企业数字协同平台交流活动,国资委副秘书长庄树新出席并讲话。庄树新表示,央企数字协同平台全力支撑服务国资央企数字化转型工作,已经成为推动实施
  • 干货 | Bypass 谷歌登录的二次验证

  • Bypass 谷歌登录的二次验证大家好, 今天的文章将非常有趣,因为我们将讨论一种方法,我们可以使用这种方法通过欺骗受害者来轻松绕过“ Google 双因素身份验证”。首先获取凭证要
  • 干货 | 精选网络安全学习资料包分享

  • 首先,对于网络安全初学者,选择适合的方向和方法至关重要!有的同学完全没有计算机功底,上来就去学渗透、学逆向破解App,结果折腾半天,学了点皮毛就被“劝退”了。因此,学网络安全,是
  • 实战 | 记一次浏览H站引发的Getshell的故事

  • 下班本来想放松下的,打开一看居然是yellow这我能忍,在充满正义的世界,我直接脱下裤子,忙碌了半小时开始了一波资产收集不出意外果然是cdn子域名收集了一波,只存活一个admin88.url
  • 售后综艺疯卷:平台斗法“VIP内容开发力”

  • 点击上方蓝色上海前景传媒,发现更多精彩来源:犀牛娱乐;文:方正售后综艺又开始卷起来了。继去年《向往的生活》售后综艺《欢迎来到蘑菇屋》跻身小爆款后,各平台一直想方设法从头部