乐于分享
好东西不私藏

使用插件就挖出的漏洞

使用插件就挖出的漏洞

免责声明
本公众号“小帅安全”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动。本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这些观点和意见仅供参考,不构成任何形式的承诺或保证。本公众号不对任何人因使用或依赖本公众号提供的信息、工具或技术所造成的任何损失或伤害负责。本公众号提供的技术和工具仅限于学习和研究之用,不得用于非法活动。任何非法活动均与本公众号的立场和政策相违背,并将依法承担法律责任。本公众号不对使用本公众号提供的工具和技术所造成的任何直接或间接损失负责。使用者必须自行承担使用风险,同时对自己的行为负全部责任。本公众号保留随时修改或补充免责声明的权利,而不需事先通知。
—-往期推荐—–
EDU实战之巧用Google Hacking语法接管全站用户
一次从证书站到证书站的通杀
EDU挖掘到的简单满分漏洞之Vue框架实战加资产收集语法
让我教你如何白嫖FoFa

存储桶遍历+可写

使用到的插件:
BucketTool
https://github.com/libaibaia/BucketTool

谛听鉴-云存储桶风险监测插件

夸克网盘下载地址:https://pan.quark.cn/s/fe9fbb8ad3f3

这两个插件随便使用哪一个都可以。
时间有点久了,当时插件检测到的图没有了
补一张
访问发现存储桶遍历
可以拼接Key的值到路径中访问文件
当然如果觉得一个一个拼接太慢了
可以用到OSSFileBrowse-1.1
这个工具可以预览文件,快速翻看

后台回复OSSFileBrowse

自动获取

PUT可上传文件

写一个1.txt,内容为123

访问1.txt,可以看到123

SQL注入报错注入

这个是之前用Burpsuite插件Detsql发现的

后台回复Detsql

自动获取

使用这个插件的时候注意不要操作增加、修改、删除的功能
不然像我之前保存一条信息后一看,Detsql给我保存了几百条信息,我只能一个一个去删除。
不过只做查询操作的时候,这个插件还是很好用的。
当时,在我连触发这个请求的功能点在哪里都还不知道的时候,用这个插件发现一个EDU的站点存在时间注入以及布尔盲注,这个后面会分享。
直接访问插件给出的payload,计算md5值

https://xxx.com/v1/front/grade/user?gradeId=&keyWords=%27and%2F**%2Fextractvalue%281%2Cconcat%28char%28126%29%2Cmd5%281836161162%29%29%29and%27&education=&collegeId=&departmentId=&majorId=

SQL注入布尔盲注

文章中提及漏洞已提交漏洞平台并已修复,请勿恶意复现
获取更多工具和实战技巧
关注 小帅安全
如果文章对你有帮助,欢迎一键三连,点赞,关注加转发,后续我会更新更多优质文章。
本站文章均为手工撰写未经允许谢绝转载:夜雨聆风 » 使用插件就挖出的漏洞

猜你喜欢

  • 暂无文章