记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

【漏洞实战】某网站JS文件泄露导致拿到服务器权限

2023-05-30 11:07

            某站点JS文件泄露后台接口导致Get  Shell

1、首页是这样子滴,爆破弱口令无果后。






2、开始审计js代码;这一步我不知道新手会不会。一般右击网页->点击检查就会出现下面这种界面。一般都用的是火狐或者谷歌浏览器。






3、拼接url,发现上传点;这一步是根据上一步前端JavaScrip代码泄露找到的路径信息。

4、填写相关信息点击下一步,上传发票。这一步文件上传漏洞,如果不会的建议看看我B站发的教程,里面有的有讲解。网上也有个比较不错的文件上传漏洞靶场叫 upload-lab,你们可以搜一下搭个环境自己练习一下。






5、使用burp修改后缀名为aspx,并上传成功,返回webshell路径。burp的使用我也不在讲解,本篇文章主要还是以真实环境下漏洞挖掘思路为主。

6、使用蚁剑进行连接,工具有很多,也可以用菜刀连接。






7、读取站点根目录下的web.config文件(一般会有数据库连接信息)






8、通过蚁剑连接数据库

9、其中另一个链接泄露了后台所有接口地址






10、可以未授权访问后台业务接口,如/view/order/OrderList.aspx

11、查询框存在SQL注入




后面内容非授权测试 不在公开演示SQL注入拿服务器权限。可以手工SQL注入也可以直接用SQLmap跑一下。


福利视频

笔者自己录制的一套php视频教程(适合0基础的),感兴趣的童鞋可以看看,基础视频总共约200多集,目前已经录制完毕,后续还有更多视频出品

https://space.bilibili.com/177546377/channel/seriesdetail?sid=2949374

技术交流

技术交流请加笔者微信:richardo1o1 (暗号:growing)

如果你是一个长期主义者,欢迎加入我的知识星球(优先查看这个链接,里面可能还有优惠券),我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款

往期回顾

2022年度精选文章

dom-xss精选文章

Nuclei权威指南-如何躺赚

漏洞赏金猎人系列-如何测试设置功能IV

漏洞赏金猎人系列-如何测试注册功能以及相关Tips






知识来源: mp.weixin.qq.com%2Fs%2FHX6O1M-IZp1q9SF1PgNSow&id=3dd0875790d2d48745e3e114d84212a0

阅读:192905 | 评论:0 | 标签:漏洞 泄露

想收藏或者和大家分享这篇好文章→复制链接地址

“【漏洞实战】某网站JS文件泄露导致拿到服务器权限”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

黑帝公告 📢

十年经营持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

客黑业创的万千入年:由自富财

❤用费0款退球星,年1期效有员会

🧠富财控掌,知认升提,长成起一💡

标签云 ☁

本页关键词 💎