<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    實戰|記一次src挖洞實戰

    VSole2022-08-25 07:56:09

    前言

    在學習了大量web邏輯漏洞的知識后,想進行實戰。練練手。作為小菜雞的我,這是我第二次進行實戰挖洞,可能會存在許多問題。望各位大師傅多多指點。

    閑話少說,直接開整

    實戰

    1.信息收集

    首先,在src中找了一個網站應用,獲得其域名地址為 “****.****.com”。

    接下來就是一些常規操作(信息收集)啦。。。

    1. 域名反查IP

    我使用的是“超級ping”網站,不僅可以查看域名對應的IP地址,還可以查看其網址是否使用CDN技術,至于CDN技術是什么,我就不多說啦。

    可以查到該網站的ip,并且可以發現從全國各地發起的ping命令,對應域名的DNS解析地址均相同,故可判斷該網站沒有使用CDN技術,這樣就好辦了,不用為找網站真實服務器IP而發愁了。

    2. 子域名查看

    對該網站的二級域名 "***.com" 進行下一級域名的爆破,為了避免自己的IP被封,直接使用在線的子域名爆破網站。

    我使用的是這個網站“http://z.zcjun.com/”

    發現爆破出了不少的子域名,留著后面用。

    3. 查看該域名是否存在旁站

    旁站就是在同一臺服務器上搭建的多個網站,使用同一個IP地址。在目標網站無法攻擊成功時,若他的旁站可以成功攻擊并獲取相應的系統權限,這勢必會影響到目標網站的安全性,應為已經獲取到同一臺服務器的權限了。

    我使用的在線平臺是”https://chapangzhan.com/“

    發現該IP下,只有一個域名。故不存在旁站。

    唉,少了一條攻擊思路。。。

    4. 網站CMS指紋查詢

    有些網站是直接使用網上的建站源代碼直接搭建的網站,通過識別其指紋,可以發現其是使用哪一套源代碼搭建的網站。然后再使用搜索引擎搜索對應源代碼存在的漏洞,這樣就可以直接進行利用

    我使用的平臺是“http://whatweb.bugscaner.com/batch.html”

    雖然沒有識別出網站的CMS,但是識別出了網戰的WAF和Web Server等重要信息。

    5. 敏感目錄收集

    由于我這次著重練習的Web邏輯漏洞,敏感目錄收集就暫時不進行了。

    更重要的原因是網站使用WAF防火墻,當我進行敏感目錄掃描的時候,會從同一個IP發出大量的數據包,IP會被封掉的,那就沒得玩兒了。

    信息收集就告一段落了。。。

    2.正式實戰開始

    首先,打開官方網頁,發現了”登錄注冊“功能,那就從這里開始吧,看看其是否存在邏輯漏洞。

    在這個功能點處,需要輸入“手機號”和“對應發送的短信驗證碼”進行新用戶注冊。

    這里不得不吐槽的是,連一個圖片驗證碼都沒有,這也太不安全了吧。

    第一個點:可以枚舉出注冊了該網站的用戶的手機號碼

    雖然我知道這可能都不算一個漏洞,水一下,哈哈哈。。。

    該注冊功能會在點擊獲取驗證碼之后,會將輸入的手機號傳送到服務器后端進行驗證是否已經注冊,并將結果返回到前端。

    1.手機號已經被注冊了,后端返回的數據包

    2.手機號沒有被注冊,后端返回的數據包

    由于該注冊功能,并沒有使用圖片驗證碼機制進行防御,故可以將客戶端用于檢驗手機號碼是否注冊的數據包發送到BURP的intruder模塊進行枚舉。

    這樣就可以爆出注冊了應用的用戶手機號。

    修復手法:在注冊處,添加圖片或者其他類型的驗證碼,以減緩攻擊者的枚舉速度。

    第二個點:任意手機號注冊

    在該網站的注冊處,本應該使用“用戶的手機號和其手機上的驗證碼”來進行注冊,但可以通過修改服務器后端的驗證碼校驗狀態碼,來繞過驗證碼的驗證,進行任意用戶的注冊。

    這個漏洞是怎么發現的尼。。

    我在檢測注冊功能時,使用burp一個包一個包的查看,分析每個數據包中參數的作用以及整個注冊的實現流程。就發現后端返回的數據包,總是包含狀態碼,故猜測用戶注冊使用的驗證碼時,使用前端驗證。

    1.輸入任意的手機號碼

    2.點擊獲取驗證碼,并使用burp抓包

    發送的數據包:

    返回的數據包:

    顯示該用戶沒有注冊。

    中間就是一些沒有什么用,這里就不截圖浪費時間了,直接到最關鍵的一步。

    3.修改服務器后端的返回狀態碼,實現任意用戶注冊。

    隨便輸入驗證碼,使用Burp抓取數據包

    發送的數據包:

    使用burp中的intercept-->Response to this request截獲該請求的相應數據包。如下:

    然后就是更改狀態碼為正確狀態碼,(我是怎么知道正確的狀態碼尼?我在使用自己手機號注冊時,得到了正確的響應狀態碼)

    修改后,如下:

    放行后發現注冊步驟直接進入下一個步驟,

    然后就是正常的注冊,(填入一些實名信息,以及企業名),就注冊成功了,成功頁面如下:

    大功告成啦。。。開心.jpg

    還有這里在注冊時,還會要求出入企業的名稱,若企業名稱已存在,其會報出“企業名已存在”,通過這個點也可以枚舉出,注冊了這個網站的企業名稱信息,這里就不再重復第一個操作了。

    修復方案:一些比較重要的驗證操作一定要放在后端服務器進行處理,不要過度的相信前端JS代碼。

    域名
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在互聯網+時代,網站是個人或企業展示品牌形象和推廣品牌的重要工具,而無論是個人還是企業,在建設網站時,都需要提前注冊域名。那么域名應該怎么注冊呢?從域名選擇,到選擇域名注冊商,再到域名注冊,小編將一步步教你如何注冊自己的域名。第一步:選擇一個好的域名域名是作為互聯網的身份標識而存在的,一個好的域名,不僅要起到宣傳品牌、展示企業形象的作用,也要方便用戶記憶和搜索引擎優化,由此,選擇一個好的域名非常重
    在現代的數字世界中,隨著互聯網的普及和發展,域名成為了每個網站的標識符號,而我們也經常聽到域名注冊證書、域名SSL證書這些專業名詞。很多初次涉獵此行業的人對此并不了解,傻傻分不清兩者的區別與聯系,甚至很多人將域名注冊證書與域名SSL證書混為一談,事實真的如此嗎?接下來,我們就一起來深入了解一下,一起尋找答案。什么是域名注冊證書?域名注冊證書,指的是注冊機構頒發給域名所有人的證書,用于確認某個域名
    美國軍方郵件域名的后綴是.mil,而馬里的國家域名是 .ml,美國軍方人員經常在發送郵件時因拼寫錯誤而將高度敏感的郵件發送到 .ml 域名。Johannes Zuurbier 是一名荷蘭的互聯網創業者,他與馬里政府簽署了長達十年的國家域名管理合同。這份合同即將到期,而馬里是俄羅斯的親密盟友,當合同過期之后,馬里當局將會接收到這些發送錯誤的郵件。他警告美國,這一真實存在的風險可能會被美國的對手利用。
    之前一位學員分享了一個關于自動化挖洞的方法論《我的滲透測試方法論》完整講述了如何從一個域名開始到最終的漏洞掃描,但是對于初學者而言,知道思路,從思路到實踐又有很長的路要走,今天來分享下第一階段的工作如何做。多工具組合收集子域名主要完成以下工作:1、使用 Oneforall、amass、ksubdomain 針對目標進行域名收集?
    截至2021年3月,我國域名注冊市場規模降至不足4000萬個,其中新通用頂級域(gTLD)市場受沖擊較大,數個排名靠前的新gTLD域名注冊量出現較大降幅,域名注冊服務機構市場集中度相應下降。
    網絡掃描:探測域名
    2021-07-28 11:12:21
    Ping掃描,域名解析,反向DNS查詢,子域名枚舉。
    在當前不斷發展的網絡威脅環境中,電子郵件已經成為了網絡釣魚攻擊的主要目標。威脅行為者正在不斷采用更復雜的技術方法來繞過安全監測機制并欺騙目標用戶以實施威脅行為。目前,最為流行的攻擊策略之一就是利用合法平臺實現欺騙性鏈接并進行重定向攻擊。在此類活動中,威脅行為者會利用可信任平臺進行重定向攻擊,并將毫無戒心的目標用戶重定向到惡意URL目的地。
    在網絡安全領域,SSL證書經常作為傳輸數據安全保護的重要措施而出現,泛域名證書作為SSL證書中的一個重要類別,很多企業根據業務需求會選擇泛域名證書。那么你知道泛域名證書什么意思?泛域名證書有什么用嗎?為何企業選擇泛域名證書嗎?本文將為您詳細說明。泛域名證書什么意思?泛域名證書,也叫通配符證書,是SSL證書的一種,可以保護一個域名和該域名所有二級子域名,可開啟無限子域名HTTPS安全加密,且后續新增
    近年來,隨著網絡攻擊頻率的不斷提高,部署SSL證書以實現網站數據的傳輸加密和身份驗證已成為企業的共識。泛域名SSL證書又叫通配符證書,申請這樣的證書可以保護一個域名及該域名下的所有二級子域名,后續新增同級子域名,無需額外付費,具有高擴展性、方便管理、省錢省時等特性。一般情況下企業因為業務需求,會解析很多子域名,對于這類有很多子域名的企業來說,部署SSL證書是一項非常繁瑣的工作。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类