SRC实战 | 从js查找接口到文件上传

本文由掌控安全学院 - 不是川北投稿

edu教育证书站之路

0x01 信息收集
通过fofa,子域名收集等相关工具搜索域名
定位到站点:htps://xx..edu.cn/x/xx/

图片

0x02 寻找接口
通过f12寻找相关的js,发现有其他的页面

图片

0x03 拼接路径
https://xx.xx.edu.cn/xx/xx/repairResgister
之后未授权获取到注册用户的页面中,发现有一个上传图片进行上传

图片

由于站点已修复,简单阐述一下:
html,jpg,txt,png等相关后缀可以进行上传,但进行jsp等相关的后缀并不能成功。如果是白名单,返回的页面只会显示:只能上传jpg,png等相关图片的后缀,但他并没有显示,所以初步判断这里是黑名单,之后进行上传图片马,还有通过空格,.,%00截断,来进行绕过。

图片

0x04 获取权限
成功getshell

图片

相关漏洞已提交并修复。

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

免费领取安全学习资料包!

渗透工具

技术文档、书籍

 

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

 

应急响应笔记

学习路线

相关推荐

  1. js实现文件的分片

    2024-01-30 00:06:06       23 阅读
  2. 接收文件文件

    2024-01-30 00:06:06       32 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-30 00:06:06       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-30 00:06:06       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-30 00:06:06       82 阅读
  4. Python语言-面向对象

    2024-01-30 00:06:06       91 阅读

热门阅读

  1. MySQL事务和锁04

    2024-01-30 00:06:06       46 阅读
  2. 虾皮API助力电商行业高效商品管理

    2024-01-30 00:06:06       58 阅读
  3. 远程方法调用Remote Method Invocation

    2024-01-30 00:06:06       41 阅读
  4. python入门Flask框架学习(一)

    2024-01-30 00:06:06       54 阅读
  5. 假期刷题打卡总结--2

    2024-01-30 00:06:06       58 阅读
  6. 《动手学深度学习(PyTorch版)》笔记5

    2024-01-30 00:06:06       45 阅读
  7. 深入理解 HashMap

    2024-01-30 00:06:06       54 阅读
  8. 牛客周赛 Round 30(A~E)

    2024-01-30 00:06:06       48 阅读
  9. 2、数据缩放和标准化

    2024-01-30 00:06:06       43 阅读