【网络安全】记一场完整实战SRC漏洞挖掘(超详细)全过程
创作时间:
作者:
@小白创作中心
【网络安全】记一场完整实战SRC漏洞挖掘(超详细)全过程
引用
CSDN
1.
https://blog.csdn.net/kalilinuxsafe/article/details/138496998
本文记录了一次完整的SRC漏洞挖掘实战过程,历时一个多星期。文章详细描述了从信息收集到漏洞发现再到最终利用的全过程,涵盖了多个技术细节和实用技巧,对于网络安全技术人员具有较高的参考价值。
渗透过程
由于选择的目标没有明确的测试范围,因此本次渗透测试的范围是开放的。
首先访问主域名,观察页面结构和功能:
- 发现存在搜索框,增加了一个测试点
- 通过抓包分析,发现网站使用了CDN,并且存在一些特殊文件,增加了渗透难度
- 通过搜索引擎得知这是一个Sitecore CMS系统,尝试确定版本信息但未果
- 尝试利用已知的CVE-2021-42237漏洞(Sitecore XP远程代码执行漏洞),但POC测试失败
进一步分析发现,/Sitecore 是 Sitecore CMS的后台地址目录,且被限制访问。尝试端口扫描,发现只有443端口开放,其他端口无法访问。
使用在线扫描平台进一步确认信息,发现网站对特殊符号没有过滤,可能存在SQL注入或XSS注入风险。
查看页面源代码发现Vue框架的潜在漏洞,但被WAF拦截。尝试访问robots.txt和sitemap,发现了一些信息泄露,但危害不大。
通过FOFA等工具收集旁站和子域名,发现了一些测试站点和开发遗留站点。其中一个空白站点泄露了开发文件和开发者ID。
对这些站点进行测试,发现存在Vue模板注入漏洞。尝试绕过WAF,最终成功利用该漏洞。
在持续的信息收集过程中,发现了一个Web Service接口,但文件上传功能受限。通过后台扫描工具发现大量敏感文件,包括服务器日志、数据库配置、内部IP地址等敏感信息。
进一步测试发现,一个商品盘点接口存在SQL注入漏洞。通过构造判断语句,最终成功利用该漏洞获取了数据库用户名和密码。
总结
这次渗透测试历时一个多星期,最终成功发现并利用了多个漏洞。这说明在进行渗透测试时,选择合适的切入点(即"挑软的捏")非常重要。同时,灵活运用各种工具和技巧,保持耐心和细致的态度,是成功的关键。
热门推荐
11个月宝宝辅食食谱
乙肝表面抗体阳性是什么意思?一文读懂其原因、表现与处理措施
在外就餐必看:12类餐厅健康点餐全攻略
30款点心卡路里大公开|营养师:「这5款点心」暴肥!一件=3碗饭
六七十岁老人租不到房,公租房政策应惠及更多老人
快递员送错地址责任该怎么承担
衡水市以营商环境优化为引擎,加速经济高质量发展新篇章
股票交易机制:了解买卖股票的基本规则
解决ZYNQ烧录QSPI FLASH问题:从硬件排查到芯片替换
比跑步更伤膝盖的一个动作,你天天都在做
未来5年最具潜力的10大热门职业,你准备好了吗?
2025年东南亚外贸市场深度解析:潜力领域、挑战与制胜策略
氨糖的功效和作用:揭秘关节健康的守护者
扫描开尔文探针显微镜 (KPFM)
【史海回眸】1977年"特内里费空难",为全球民航业留下惨痛教训
大红袍普洱茶:保健功效、养生作用与饮用注意事项
如何运动减肥:4个运动减肥的正确方法
白酒和啤酒,哪个对身体伤害更大?看完这些研究你可能就明白了!
什么是诉讼时效?设制诉讼时效法律制度的重要意义是什么
国家助学贷款还款时间及流程详解
供应链金融环境下中小企业信用风险评估指标研究
结节高发,富了他们?
王艺迪3比0胜伊藤美诚 六连胜彰显实力
快速提神醒脑的办法
交通事故认定的法律规定及实务操作
合同押金的法律规定及退还条件详解
SPSS之判别分析
清华大学深圳研究院专业一览,附上岸难度及研究方向区别解析
怎样在VR全景制作中融合3d模型?
气虚便秘吃什么中药调理