摘要:
URL重定向 1、通过google搜索语法,搜索连接中含有?url的连接 2、找到符合要求的网站 3、进入网站,进行url跳转测试,这里使用百度进行测试 可以看到成功跳转,那么后续就可以尝试使用爬虫工具将原网站爬下来,作为钓鱼页面 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(51)
评论(0)
推荐(0)
摘要:
1、进入页面,进入后台 要求登录,使用默认弱口令尝试登录 tomcat tomcat 成功登入 2、使用哥斯拉生成jsp文件,压缩为zip,再改后缀为war 3、上传 出现了一个目录,访问它,然后再接上1.jsp,可以看到有文件,只是不显示内容 4、使用哥斯拉进行连接 成功连接 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(24)
评论(0)
推荐(0)
摘要:
1、打开页面,可以看到版本信息为6.x 2、直接bp抓包、发包测试,发送测试信息 先访问一下 /shell.php 看是否本身存在该路径 可以看到没有网页。 数据包发送payload: GET /index.php?+config-create+/&lang=../../../../../../.. 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(43)
评论(0)
推荐(0)
摘要:
Swagger 自动发包 0、环境:RefiningStone-RBAC(最终版) 1、访问swagger接口,拼接url:/swagger-ui.html 2、使用postman添加链接 要选择测试套件 3、自动发包 再次尝试: 成功批量化 注:有一些缺陷,如:①UA头需要重新自定义,否则实战中会 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(68)
评论(0)
推荐(0)
摘要:
SSTI靶场 0、靶场 1、随便打开一个靶场端口进行测试,这里选择5020,php-smarty 可以看到有一个输入框,经过测试发现只有在页面的输入框中输入内容才会通过post发送,回显;url处不行。 2、使用SSTImap工具进行测试 python .\sstimap.py -u http:// 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(35)
评论(0)
推荐(0)
摘要:
Springboot框架-泄露 泄露安全 黑盒 0、环境:RefiningStone-RBAC(最终版) 1、使用bp插件APIKit,再访问目标,查看是否有泄露的url显示 可以看到插件识别出来了有env,heapdump文件泄露,那么后续就直接访问 /actuator/heapdump,将其下载 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(80)
评论(0)
推荐(0)
摘要:
手工测 1、访问目标网站,bp抓包 2、改包,添加payload GET /?class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(reque 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(23)
评论(0)
推荐(0)
摘要:
readObject 反序列化漏洞 1、审计-全局搜索readObject()函数 可以看到代码中使用base64解码后转码,反序列化 2、查看外部库版本 根据 ysoserial-0.0.8-SNAPSHOT-all 项目工具的表来看,可以尝试 CommonsCollections5进行测试 3、 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(31)
评论(0)
推荐(0)
摘要:
Log4j审计 1、在项目中搜索log4j,观察是否使用log4j,有的话查看版本信息,历史漏洞等 可以看到有使用log4j的包,去pom.xml寻找版本信息: 查询可以知道该版本存在历史漏洞 2、全局搜索功能实现函数 logger.info 或 logger.error 可以看到绝大多数的函数都是 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(36)
评论(0)
推荐(0)
摘要:
JavaSec靶场shiro利用 1、存在用户登录授权的功能 2、有记住我的选项,勾选,然后随便提交一个,观察数据包 存在rememberme关键字,大概率是shiro 3、使用shiro利用工具测试一下 可以看到就是shiro组件,而且可以被利用 阅读全文
posted @ 2025-12-02 09:23
shinianyunyan
阅读(24)
评论(0)
推荐(0)

浙公网安备 33010602011771号