当前位置: 首页 > news >正文

情侣做记录网站源码/百度扫一扫入口

情侣做记录网站源码,百度扫一扫入口,单位建立一个官网多少钱,免费二级域名分发解析目录一、故事背景二、实战案例一、故事背景回顾往期内容实战笔记之服务端逻辑重构漏洞滑动验证码攻防对抗实战笔记之X厂滑动验证码漏洞挖掘好久不见。记得写完上一篇文章《实战笔记之服务端逻辑重构漏洞》后。...比3月29号提前了两天,不算如期而至。期间参加了一次秘…

一、故事背景

二、实战案例

一、故事背景

回顾往期内容

实战笔记之服务端逻辑重构漏洞

滑动验证码攻防对抗

实战笔记之X厂滑动验证码漏洞挖掘

好久不见。

记得写完上一篇文章《实战笔记之服务端逻辑重构漏洞》后。

e6a23b1eb0fe268dd5575a1111dab5a6.png

...

比3月29号提前了两天,不算如期而至。

期间参加了一次秘密众测,中间get到一个比较冷门的漏洞点,虽然危害不高,但想简单记录分享一下。老师傅绕路,下篇文章再见~

二、实战案例

1

复现场景

①两重身份:普通用户&管理员用户

af4ff3a23600689ded938ced8bd62eb9.png

②漏洞切入点:后台具有数据导出的接口

 5cd5d22ff24345f77330821b4669d8e0.png

③挖掘思路:实际测试中,要是看到有导出按钮的地方,有两个思路。

                    a. 常规思路,越权。

                    b. 冷门思路,csv/xlsx注入

2

复现步骤

01

发现脆弱点

登录管理员身份——后台有导出接口——测试csv/xlsx注入

02

登录普通用户身份——前端发布内容

ae2ede9807408752ac8aee1a788f357a.png

内容填写恶意payload:  =2+5+cmd|' /C calc'!A0

(ps:这个是弹计算器,图片中写的是cmd执行ipconfig命令)

a1246962bc9d03bfaa6504433d47496d.png

点击发布。

8d7cf4217a33cd084ee5cdccc6ec4ff3.png

03

登录管理员身份——进入后台——导出发布的内容数据

①点击导出,这里导出的是xlsx格式

a49f46168ae3be277108df6cb92b28ec.png

②下载完成,点击启用编辑

483b9425829705a16a5ecf4f6515ee84.png

③点击一下此单元格,再点击任意其它地方

945cf80eb84017aa3fd3c199038b17c1.png

④弹出对话框,点击“是”

504c3fde5744b230da6504c20f45aa2f.png

⑤触发payload, 后台会悄悄运行cmd并执行ipconfig命令

f03e814f3eb35d8592ddf4fbc2b26f30.png

⑥如果用  =cmd|' /C calc'!A0  这个Payload,则弹出计算器

win7

1fd0764a560eb127085e11e8a862df46.png

win10

430f9e95f249b0233b0b319b51f31f02.png

漏洞危害

a376520a56055ed2e16ede1645f1f343.png(上面这句话,是在漏洞报告里吹的五香麻辣牛肉屁,不要当真。)

⑦真正涉及漏洞利用,需要很多次管理员点击交互。所以危害程度也就不够高了。

顺便提一下如果是csv格式的文档,则需要交互的地方就比xls/xlsx格式少两步。

可以本地测试一下:

a. 新建1.csv

34c7f480cff88865e31b4958818d3715.png

b. 写入语句

a644ae2b623da5f67ff759012c19bbf7.png

c. 保存后,重新打开

27cf167252d0680123fb89f784a6705e.png

d. 点击是,即可触发payload

a5a739578011964eb80acdcabe0e4c12.png

复现过程中,有两个需要注意的点:

(1) 由于是xls/xlsx格式的文档,第一次下载打开时,会比csv格式的文档多两步交互才能触发payload.

(2)如果使用的是win7/win8或其它低版本机器,即可直接打开。

若使用的是win10复现此漏洞,需要进行以下操作才能执行payload。

c5798d09dcc13cd43983ce4f42f74cf6.png

4e555087166d647a2173399474d757c0.png

c74147ccda9a01d9ea91413325b92835.png

还有一些升级的payload玩法,因为都是前车之鉴,所以网上都能找到的,不再累赘。

欢迎各位师傅,在后台留言批评指点。

END

下一篇。记录一下对业务安全层的黑灰产硬件工具研究。

http://www.jmfq.cn/news/5284495.html

相关文章:

  • 个人网站 怎么备案/短视频获客系统
  • 留学网站模板/外贸营销推广
  • 网站模板怎么用dreamweaver编辑/网站关键词优化有用吗
  • 创立一个公司需要什么/seo是一种利用搜索引擎
  • 表白网页在线生成网站/周口网站制作
  • 印刷行业网站建设/台州seo网站排名优化
  • 在线医疗网站建设/武汉百度开户电话
  • 找做金融的网站有哪些/网站结构优化的内容和方法
  • 西安网站开发公司定制/经典品牌推广文案
  • 东莞网站seo优化托管/免费推广自己的网站
  • wordpress+海+主题/seo网络优化软件
  • 福州制作网站软件/杭州seo服务公司
  • 建行商城网站/芭蕉视频app无限次数
  • 网站开发什么是会话/如何做电商新手入门
  • 应聘的做网站推广的/苏州网站制作公司
  • 便宜购 网站建设/seo公司官网
  • 徐汇做网站/找培训班一般在什么平台
  • 东莞市长安镇做网站/营销咨询顾问
  • 网站建设用cms/晚上网站推广软件免费版
  • 网站 502错误/培训机构管理系统哪个好
  • 个人建设网站程序/百度关键词搜索技巧
  • 领地申请的网站能备案吗/市场营销公司
  • 电商网站分析报告/seo是什么意思蜘蛛屯
  • 专业网站建设套餐/企业培训课程ppt
  • 胶州网站搭建公司/大型seo公司
  • 如何在网站投放广告/一键开发小程序
  • 做网站即墨/我赢seo
  • 读心王爷太难缠/seo整站优化费用
  • 科技局网站查新怎么做/烟台seo快速排名
  • 蚌埠网站建设兼职/seo搜索引擎优化工具