【网络安全】记一场完整实战SRC漏洞挖掘(超详细)全过程
创作时间:
作者:
@小白创作中心
【网络安全】记一场完整实战SRC漏洞挖掘(超详细)全过程
引用
CSDN
1.
https://blog.csdn.net/kalilinuxsafe/article/details/138496998
本文记录了一次完整的SRC漏洞挖掘实战过程,历时一个多星期。文章详细描述了从信息收集到漏洞发现再到最终利用的全过程,涵盖了多个技术细节和实用技巧,对于网络安全技术人员具有较高的参考价值。
渗透过程
由于选择的目标没有明确的测试范围,因此本次渗透测试的范围是开放的。
首先访问主域名,观察页面结构和功能:
- 发现存在搜索框,增加了一个测试点
- 通过抓包分析,发现网站使用了CDN,并且存在一些特殊文件,增加了渗透难度
- 通过搜索引擎得知这是一个Sitecore CMS系统,尝试确定版本信息但未果
- 尝试利用已知的CVE-2021-42237漏洞(Sitecore XP远程代码执行漏洞),但POC测试失败
进一步分析发现,/Sitecore 是 Sitecore CMS的后台地址目录,且被限制访问。尝试端口扫描,发现只有443端口开放,其他端口无法访问。
使用在线扫描平台进一步确认信息,发现网站对特殊符号没有过滤,可能存在SQL注入或XSS注入风险。
查看页面源代码发现Vue框架的潜在漏洞,但被WAF拦截。尝试访问robots.txt和sitemap,发现了一些信息泄露,但危害不大。
通过FOFA等工具收集旁站和子域名,发现了一些测试站点和开发遗留站点。其中一个空白站点泄露了开发文件和开发者ID。
对这些站点进行测试,发现存在Vue模板注入漏洞。尝试绕过WAF,最终成功利用该漏洞。
在持续的信息收集过程中,发现了一个Web Service接口,但文件上传功能受限。通过后台扫描工具发现大量敏感文件,包括服务器日志、数据库配置、内部IP地址等敏感信息。
进一步测试发现,一个商品盘点接口存在SQL注入漏洞。通过构造判断语句,最终成功利用该漏洞获取了数据库用户名和密码。
总结
这次渗透测试历时一个多星期,最终成功发现并利用了多个漏洞。这说明在进行渗透测试时,选择合适的切入点(即"挑软的捏")非常重要。同时,灵活运用各种工具和技巧,保持耐心和细致的态度,是成功的关键。
热门推荐
究竟有多可怕?1吨玉米竟可以提炼出10克黄金!
生不生孩子,这是一个问题
警惕!“DeepSeek”可能是木马病毒
量化策略:技术指标在商品期货市场里的应用
雄秃人群约1.3亿!专家:“雄秃”可治,需长期坚持
阿狸的童话世界,重温童年的温暖与美好
心学问教育咨询:如何培养孩子的抗挫能力?
“妈妈,我不要一个人睡”,别忽视孩子这种看似微不足道的焦虑
EB病毒感染症状
关羽夜读《春秋》是史实还是传说?解读武圣文化符号的千年塑造
A股、美股、港股,波动率特征差别挺明显
贷款起诉的法律流程及后果详解
曾是苏联黑科技,无奈关键指标低——苏联AK-230双30mm舰载高炮的故事
曾是苏联黑科技,无奈关键指标低——苏联AK-230双30mm舰载高炮的故事
穿袜子脚趾挤的好疼?如何解决这个烦恼,带给你舒适的穿着体验!
饮食与近视防控 ——神奇的关系还是美丽的误会?
大数据分析师需要掌握哪些技能?职业发展指南
英雄联盟阿狸背景故事介绍-阿狸背景故事详细解析
夫妻之间怎样有效沟通?用好下面几招,越聊越恩爱
一种生物发酵用温控装置的制作方法
Nature:浙江大学王迪/池哲勖团队揭示利用炎症促进损伤或衰老组织修复的新机制
历史与传说:刘备、关羽、张飞关系的探究
YouTube视频标题优化指南:从关键词到点击触发器的全方位解析
移动友好性:网站在移动设备上的易用性
为什么宝宝一见到某个人就会突然大哭?其实不是迷信,父母要有数
场景插画怎么提高写实感
如何提高股市预测的准确率?是依靠技术分析还是基本面分析
视差贴图技术详解:从基础原理到优化方案
怎样培养孩子的数学兴趣?不妨试试这几个方法!
B站UP主“峰哥亡命天涯”:一个难以定义的自媒体人