我的一些实战的漏洞挖掘过程(一)

在这里插入图片描述

最近挖到的漏洞,在这里分享一下,有些信息比较敏感就打码处理,目标网站都换为target.com

反射xss漏洞挖掘

跨站脚本攻击(Cross-site Scripting,XSS)是一种常见的Web安全漏洞,攻击者通过在Web应用程序中注入恶意脚本,以获取用户的敏感信息或执行恶意操作。XSS漏洞通常出现在用户输入的数据没有进行充分过滤和转义的情况下,攻击者可以在Web应用程序的页面中插入恶意代码,使得其他用户在浏览页面时,这些代码会被执行。攻击者可以利用XSS漏洞执行多种攻击,例如窃取用户的cookie、获取用户的敏感信息、修改页面内容、强制用户执行恶意操作等

在target.com首页发现了一个搜索框,我随便输入了一些数字

在这里插入图片描述

在这里插入图片描述

它将我的输入显示了出来,感觉有xss漏洞,我就去测试了

"><img src=x onerror=alert(1)>

在这里插入图片描述

IDOR漏洞挖掘,注意API

IDOR(Insecure Direct Object References)指的是不安全的直接对象引用,是一种常见的Web应用程序漏洞。当Web应用程序使用未经身份验证或授权的直接对象引用(如文件名、记录ID、cookie或其他参数)来引用受保护的资源时,可能会出现IDOR漏洞

例如,一个在线商店的订单页面有一个ID参数,可以用来查看特定订单的详细信息。如果应用程序未正确验证用户的身份,攻击者可以修改ID参数,以此来查看其他用户的订单,甚至可以提交订单。这种漏洞就是IDOR漏洞

在这里插入图片描述

正常取消订阅链接如下

product-unsubscribe/product_number?delete=user_number

可以通过更改user_number和product_number值,取消其他用户的订阅

SSRF漏洞挖掘

SSRF (Server Side Request Forgery)攻击是一种利用目标服务器漏洞,使其发起伪造请求并获取目标服务器内部数据的攻击。攻击者通过构造恶意请求,让目标服务器发起对其他服务器的请求,获取到本应该被限制或禁止的信息或执行一些非授权操作。SSRF攻击常常用于访问内部网络、读取敏感文件、执行命令、进行端口扫描等活动,从而危害目标服务器和网络安全

首先搜集目标子域信息

subfinder -d target.com | tee target.txt

然后用dirsearch进行深度扫描

python3 dirsearch.py -l target.txt --deep-recursive

然后发现了一个子域目录有些特别

targetconnect-dev.target.com/proxy.stream

继续对这个参数进行fuzz,然后找到了另一个参数

targetconnect-dev.target.com/proxy.stream?origin

经过测试,这个参数有ssrf漏洞,通过google搜索这个特征,发现其他的网站也有

在这里插入图片描述

服务器安全配置错误漏洞挖掘

在注册时发现了这个包

在这里插入图片描述

一直重发就能造成邮箱轰炸

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/31652.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

漏洞挖掘之信息收集

简介 对单一指定目标网站进行黑盒测试&#xff0c;最重要的就是信息收集&#xff0c;因为网站管理员肯定会在用户经常访问的主网站进行经常维护&#xff0c;而那些子域名&#xff0c;没有什么人访问的&#xff0c;可能就会忘记维护&#xff0c;挖洞的突破点大都在于子域名上&am…

我的HackerOne漏洞赏金平台漏洞挖掘流程

简介 高强度在hackerone平台挖了一周的漏洞&#xff0c;在这里分享一下经验 选定目标 hackerone有两种src&#xff0c;一种是给钱的&#xff0c;一种是免费的&#xff0c;我一般都是选的有钱的去挖 假如我选择了这个作为今天的挖洞目标 首先需要往下滑&#xff0c;看他不收…

麦肯锡教我的思考武器-读书心得

《麦肯锡教我的思考武器》从逻辑思考到真正解决问题&#xff0c;思考&#xff0c;不要使用蛮力&#xff0c;工作&#xff0c;不只靠体力&#xff01;从议题出发&#xff0c;创造有价值的工作。面对任务繁多的工作&#xff0c;你该如何应付&#xff1f;对于专业工作者而言&#…

麦肯锡三部曲_麦肯锡三部曲推荐

人生&#xff0c;唯有读书与运动不可辜负。 今日推荐&#xff1a; 艾森拉塞尔和保罗弗里嘉所著的麦肯锡三部曲&#xff1a;《麦肯锡方法》、《麦肯锡意识》和《麦肯锡工具》。 作者简介&#xff1a; 艾森拉塞尔(Ethan M. Rasiel)是麦肯锡纽约公司的一名顾问。他的客户包括在金融…

《麦肯锡意识》前言 解决问题的战略模型-思维导图

《麦肯锡意识》前言 解决问题的战略模型-思维导图 文章目录 解决问题的理论模型解决问题的战略模型客户需求分析汇报管理实施领导力 本书侧重探讨此模型的分析、汇报和管理部分 本书的基础是麦肯锡所实践的解决问题流程 关于解决问题流程 解决问题的理论模型 战略模型图&…

《麦肯锡方法》读书笔记22

《爱数圈-每日悦享读书会》打卡&#xff1a;第二十一章 关于麦肯锡的回忆&#xff1a;

《麦肯锡方法》第12章 管理公司的内部沟通-思维导图

文章目录 麦肯锡的内部沟通让信息流动起来蘑菇种植法保持信息的通畅内部沟通 有效信息的三个关键因素简洁全面系统 慎言慎行 麦肯锡的内部沟通 以团队为基础的运营&#xff0c;其成功与否有赖于沟通 自上而下的沟通自下而上的沟通 沟通方式 电子邮件备忘录会议… 让信息流动…

《麦肯锡方法》第1章建立解决方案-思维导图

《麦肯锡方法》第1章建立解决方案-思维导图 文章目录 第1章 建立解决方案 与事实为友 优先收集和分析事实 事实为何如此重要&#xff1f; 事实弥补了直觉的缺陷事实可提高可信度 对MECE原则应用自如 分解问题 把大的复杂的问题&#xff0c;拆分成小的容易解决的子问题子问题…

《麦肯锡方法》第13章 与客户合作-思维导图

《麦肯锡方法》第13章 与客户合作-思维导图 文章目录 与客户团队合作让客户团队站到你这边如何与客户团队中的”讨债鬼“打交道让客户参与工作获得整个公司的支持实施要严谨 与客户团队合作 最大限度地发挥客户团队的积极性 怎样让客户在项目中发挥积极影响并限制消极影响 对…

用讯飞星火大模型1分钟写一个精美的PPT

文章目录 前言SparkDesk讯飞星火认知大模型简介利用讯飞星火写一个转正述职ppt1.告诉讯飞星火我想写一篇转正述职ppt2.利用MindShow一键生成ppt 申请体验写在最后 ✍创作者&#xff1a;全栈弄潮儿 &#x1f3e1; 个人主页&#xff1a; 全栈弄潮儿的个人主页 &#x1f3d9;️ 个…

ChatGpt AI智能绘画java开源系统快速搭建

要快速搭建AI智能绘画的Java开源系统&#xff0c;您可以按照以下步骤进行操作&#xff1a; 确定系统需求&#xff1a;明确您希望系统具备哪些功能和特性&#xff0c;例如图像处理、机器学习、深度学习等方面。 寻找相关开源库和框架&#xff1a;Java生态系统中存在许多强大的开…

ChatGPT 编写:高性能 2000 怪同屏碰撞检测|征稿活动 V6

本文来自 Cocos 中文社区第 6 期征稿活动 Cocos AIGC Creators Award&#xff0c;征稿持续进行中&#xff0c;丰富奖品等你来拿&#xff5e; 前言 大家好我是 98k, 好久没更新作品了&#xff0c;是时候为大家作贡献了。 新作品体验链接: https://store.cocos.com/app/detail/48…

和chatgpt学架构04-路由开发

目录 1 什么是路由2 如何设置路由2.1 安装依赖2.2 创建路由文件2.3 创建首页2.4 编写HomePage2.5 更新路由配置2.6 让路由生效 3 测试总结 要想使用vue实现页面的灵活跳转&#xff0c;其中路由配置是必不可少的&#xff0c;我们在做开发的时候&#xff0c;先需要了解知识点&…

和chatgpt学架构05-首页开发

目录 首页提示词使用container布局正确的显示菜单的层级图标显示不正常解决纵向滚动条的问题 我们上一篇只是简单写了一个首页&#xff0c;作为一个系统的管理后台&#xff0c;首页相对复杂&#xff0c;既包含菜单导航&#xff0c;又需要根据菜单显示具体的页面。我们本篇就让c…

李彦宏:文心大模型 3.5 版本推理速度提升 17 倍;ChatGPT 访问量增速大降;Linux 6.4 发布|极客头条...

「极客头条」—— 技术人员的新闻圈&#xff01; CSDN 的读者朋友们早上好哇&#xff0c;「极客头条」来啦&#xff0c;快来看今天都有哪些值得我们技术人关注的重要新闻吧。 整理 | 梦依丹 出品 | CSDN&#xff08;ID&#xff1a;CSDNnews&#xff09; 一分钟速览新闻点&#…

程序员该如何定位?看这四大方向

宽泛的意义上讲&#xff0c;程序员是这样一群人&#xff1a;他们用某种语言或技术&#xff0c;开发某种软件产品&#xff08;系统&#xff09;&#xff0c;解决特定现实领域的问题。 有了这个定义&#xff0c;我们就可以来讨论程序员的几种常见定位&#xff1a; 解决某类问题的…

活动回顾丨那些闪闪发光的女开发者们

在刚刚度过的三八妇女节 我们看到了令人振奋的女性力量 在各个行业领域闪闪发亮 给予无数女性力量与鼓舞 在开发领域当然也不例外 亚马逊云科技深度支持并联合 Jina AI 与优秀的女开发者们展开线上对谈 和我们一起来领略她们的 智性魅力与思维碰撞吧 精彩回顾 多模态 AI 技术 T…

Let‘s Learn .NET|通过 Semantic Kernel .NET SDK 管理你的 OpenAI 项目

编辑&#xff1a;Alan Wang 排版&#xff1a;Rani Sun Lets Learn .NET 系列 “Lets Learn .NET” 是面向全球的 .NET 初学者学习系列&#xff0c;旨在通过不同语言&#xff0c;帮助不同地区的开发者掌握最新的 .NET 开发知识与技能。 在 ChatGPT 与 OpenAI 火热的当下&#x…

LangChain 查询使用指「北」

一只鹦鹉加上一根链条&#xff0c;组成了时下最流行的 AI 话题热门榜选手——LangChain。 LangChain 是一种 AI 代理工具&#xff0c;可以为以 ChatGPT 为代表的额大语言模型&#xff08;LLM&#xff09;增添更多功能。此外&#xff0c;LangChain 还具备 token 和上下文管理功能…

【社区活动(上海)】 .NET 开发者日来了!

点击蓝字 关注我们 作为一个免费、跨平台、开源的开发平台&#xff0c;.NET 在前端开发领域一直有着不俗的表现。除 UWP、Winform 外&#xff0c;近年来&#xff0c;随着 Blazor 的出现&#xff0c;以及 .NET MAUI&#xff08;.NET 多平台应用 UI&#xff09;的到来&#xff0c…