【网络安全】记一场完整实战SRC漏洞挖掘(超详细)全过程
创作时间:
作者:
@小白创作中心
【网络安全】记一场完整实战SRC漏洞挖掘(超详细)全过程
引用
CSDN
1.
https://blog.csdn.net/kalilinuxsafe/article/details/138496998
本文记录了一次完整的SRC漏洞挖掘实战过程,历时一个多星期。文章详细描述了从信息收集到漏洞发现再到最终利用的全过程,涵盖了多个技术细节和实用技巧,对于网络安全技术人员具有较高的参考价值。
渗透过程
由于选择的目标没有明确的测试范围,因此本次渗透测试的范围是开放的。
首先访问主域名,观察页面结构和功能:
- 发现存在搜索框,增加了一个测试点
- 通过抓包分析,发现网站使用了CDN,并且存在一些特殊文件,增加了渗透难度
- 通过搜索引擎得知这是一个Sitecore CMS系统,尝试确定版本信息但未果
- 尝试利用已知的CVE-2021-42237漏洞(Sitecore XP远程代码执行漏洞),但POC测试失败
进一步分析发现,/Sitecore 是 Sitecore CMS的后台地址目录,且被限制访问。尝试端口扫描,发现只有443端口开放,其他端口无法访问。
使用在线扫描平台进一步确认信息,发现网站对特殊符号没有过滤,可能存在SQL注入或XSS注入风险。
查看页面源代码发现Vue框架的潜在漏洞,但被WAF拦截。尝试访问robots.txt和sitemap,发现了一些信息泄露,但危害不大。
通过FOFA等工具收集旁站和子域名,发现了一些测试站点和开发遗留站点。其中一个空白站点泄露了开发文件和开发者ID。
对这些站点进行测试,发现存在Vue模板注入漏洞。尝试绕过WAF,最终成功利用该漏洞。
在持续的信息收集过程中,发现了一个Web Service接口,但文件上传功能受限。通过后台扫描工具发现大量敏感文件,包括服务器日志、数据库配置、内部IP地址等敏感信息。
进一步测试发现,一个商品盘点接口存在SQL注入漏洞。通过构造判断语句,最终成功利用该漏洞获取了数据库用户名和密码。
总结
这次渗透测试历时一个多星期,最终成功发现并利用了多个漏洞。这说明在进行渗透测试时,选择合适的切入点(即"挑软的捏")非常重要。同时,灵活运用各种工具和技巧,保持耐心和细致的态度,是成功的关键。
热门推荐
大S骤逝,回顾她轰动娱乐圈的爱情观与婚姻历程
大S离世引关注:天秤座的演艺人生与星座运势解读
Delphi VCL与FMX的主要区别
追讨欠款有哪些法律程序
国庆打卡:巫山小三峡&武隆天生三桥
重庆摄影新去处:机场航宾大道&商贸城停车场
“哪吒”一飞冲天,史上最牛春节档振奋影市
Forest深度专注模式:用虚拟种树提升工作效率
韦钰院士:托育期儿童健康教育的关键在于科学引导
茉莉茶与普洱茶:制作工艺、口感与功效全解析
香蕉与什么食物相克?这些搭配要谨慎,小心危害健康
60岁自由骑行爱好者,想选安全配置高的踏板车,多大排量适合?
河北省保定市两项目入选“百年百大考古发现”
保定东湖文化中心旅游攻略:艺术、公园、夜市、商场一站打卡
恩格列净新适应症获批,慢性肾病治疗迎来重大突破
恩格列净:从降糖到心血管保护的突破
潮州市凤凰山:一座融合自然与人文的旅游胜地
口香糖真的会伤胃吗?一文读懂口香糖与胃部健康的关系
口香糖吞进肚子里会怎样?科学揭秘来了!
年夜饭必备:清蒸鱼与西湖牛肉羹
佛跳墙:一坛荟萃山海珍味的年夜饭压轴菜
春节餐桌必学:红焖羊肉胡萝卜御寒秘籍!
Excel年会邀请函制作指南:从格式到语言表达的全方位指导
高血压防治与日常保健:均衡调节,守护心血管健康
高血压的心理冥想与觉悟
一到夜里血压就升高 警惕被忽视的夜间高血压
高血压的早期症状表现及调养方法
黄山冬季雾凇摄影攻略:从装备到技巧,一文掌握拍摄要点
黄山雾凇观赏全攻略:最佳时间、地点及实用建议
江苏丹阳:“眼镜之都”保持长青的奥秘