对色情app渗透,我居然发现了…

作者:小白
来源:小白学黑客

某个星期六的晚上,我还在挖 edusrc ,刚 getshell 内网漫游完(纯属放屁哈哈哈)准备下机睡觉,修君表哥给我发了某站(表哥们懂的,疯狂暗示),我打开一看,WC好东西,不渗透一波怎么能对得起它呢?

找到某app的界面:

图片说明


咳咳,表哥们别想太多哈,本人纯情小处男,啥都不知道啥都不懂

图片说明

看了看功能点,有一个注册的地方,但是注册的时候居然要邀请码!!!真的很没意思,一点互联网资源共享精神都没,这就很过分了,这么好的东西怎么能吃独食??必须安排一波

眼看着到手的资源就要飞了,于心不忍啊,于是将app放到虚拟机,通过抓包拿到其真实域名

图片说明


然后利用bp的爬虫爬到一处api接口

图片说明


提示参数缺失 fuzz一波参数 fuzz.jpg (自行脑部bp fuzz图 忘了截图了)

图片说明

然后就是一波中奖

图片说明

但是不是DBA 也无法写文件 数据库实在太乱了 懒得一个一个的读 目前后台地址也还没找到 而且这个站及其的卡 思路完全乱了···

想着先利用注入搞一个账号出来 然后登录该app,,看看app内有无什么可利用的。

但是除了一处留言反馈准备测试xss之外,就是各种诱惑。。。。

留言框只允许中文以及中文符号,但是却是使用js进行验证,抓包即可绕过


对着该处留言框就是一顿乱插 中途等了大概10分钟 就当我以为要失败的时候



果然,,菜逼运气好== 拿到后台登录地址 虽然没有cookie 但是利用注入点读出了后台账号密码



最后登陆后台




看了看后台,app总用户达到1w+…一天用户增加500+

翻了下后台的功能,,发现一处图片上传,而且似乎是js验证的图片类型


但是在实际上传中 各种失败,应该是前台js验证+后端功能让所有上传的文件强制改名为.jpg

接下来的事就比较好玩了,虽然拿到了后台,但是没法突破,没卵用 于是我添加了后台留的一个QQ号



对方秒通过,经过简单的交流,发现他是这套程序的二开作者,售卖给别人被别人用来当作淫秽视频传播盈利网站了。于是我就将计就计,先唬住他(我摊牌了,我是演员)





这个地方 hw 和授权书只是我骗他的== 各位表哥看着爽就行




甚至他把他的网站后台账号密码都给我了。。。


tips:以上内容都是瞎编的,大佬们不要当真!

通过他提供的部分上传验证源码,发现是后段对上传文件强制改名了,我人都傻了,大佬们有绕过思路可以在下方评论

最后还是没拿到shell等等,,也就是只止步于后台了。

一方面是这个后台实在太特么卡了,动不动无法响应

另一方面就是漏洞利用手法没有全面利用,导致忽略了很多getshell的姿势,还是太菜了呜呜呜,表哥们轻喷。

全部评论
1 回复 分享
发布于 2022-04-08 13:39
1 回复 分享
发布于 2022-03-18 02:21
老司机,带带我
点赞 回复 分享
发布于 2022-05-23 09:42
你好骚啊
点赞 回复 分享
发布于 2022-05-23 09:41
我看刑
点赞 回复 分享
发布于 2022-05-03 18:20
刑啊
点赞 回复 分享
发布于 2022-04-28 00:12
真刑
点赞 回复 分享
发布于 2022-04-22 14:24
牛啊
点赞 回复 分享
发布于 2022-04-11 02:30
点赞 回复 分享
发布于 2022-03-18 00:04

相关推荐

05-28 22:52
已编辑
北京理工大学 C++
京东零售-产研timeline:0515 一面0521 约二面0526 二面0527 约三面0528 三面,下午oc##一面:50min1. 简单介绍一下项目2. zookeeper是做什么用的a. 为什么用zookeeper,还了解哪些其他的3. 为什么用protobuf而不是其他协议a. 跟其他协议比有什么优势b. 为什么速度快体积小4. 怎么解决tcp粘包拆包问题的5. 遇到过什么困难,怎么解决的6. 硕士学过什么课程a. 一般怎么自学的b. 有没有关注什么技术网站’7. 网络是怎么通信的8. tcp建立连接过程a. 为什么要三次不能两次9. 一个存了40亿个字的文件,在一个内存(2GB)很小的旧电脑里,怎么查找里面有没有没出现某个数?可以用什么数据结构?怎么设计算法?a. 不知道,提示下说了与或,说了哈希set但很暴力,面后查了一下:用位图(BitSet),原理:用一个足够大的 bit 数组(每一位表示一个整数是否出现过)10. MySQL索引结构是什么11. 唯一索引和主键索引区别?12. 联合索引(a,b)能不能查b?13. 了解哪些设计模式?单例模式的使用场景?14. 本科学过什么为什么换专业15. 为什么想做后端16. 能不能转java17. C++是怎么学习的18. 还面了什么公司反问:1. 业务做什么的、技术栈2. 对实习生有什么要求?3. 怎么去提高那些方面?前情:前一天半夜刚做完测评,于当日下午突然接到电话,说下周一有没有时间聊一下,说了两个时间都刚好跟别的撞了,遂约在当晚八点半。太突然了鼠鼠突然迎来人生处女面,很多东西都没有准备好🥹不过面试官人真超好一直笑呵呵的很亲和,鼠鼠太菜了全程很多题没答上来但氛围都没有尴尬。##二面:30min1. 可以实习多久2. 为什么想做这个方向3. 专业问题,未来规划问题4. 举一个体现学习能力的例子5. 遇到了什么难点,怎么克服的6. 具体是怎么去学习的7. 手撕一个最长回文子串,共享屏幕,限时5min8. 写一个sql题:表示不会写9. 反问:实习生工作、对实习生的期待、流程要多久##三面:40min就是常规问题,能实习多久、毕业压力大不大、学校做的研究课题和创新点、遇到的困难怎么解决的、最有成就感的事情、讲一个学生工作经历、为什么转专业、未来规划之类的。反问:部门业务、实习生业务、实习生人数、转正率、是否要转java和会不会有要求、工作氛围和工作时长等。
点赞 评论 收藏
分享
评论
11
11
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务