一次接口深入到rce分享

VSole2023-01-14 11:40:59

各位师傅勿喷,写的不好见谅

又是吃老板画饼的一天

目标url:xxxx.info(非法站点)

目前这套ui看见过很多套了,有的是tp框架有的shiro

日常扫描器工作时间到,打开tp扫描器

扫了一遍tp漏洞无果,这是为什么呢

前台爆破无果,我本来想钓鱼下客服,但客服不跟领导一样摸鱼高手

老规矩扫扫端口:

这玩意还挂cdn不讲武德了

ip还这么多,当我翻着翻着的时候发现这些ip有一个开着ssh的


这不就有路子来了吗,先扫扫看有啥玩意

这不是YApi吗-看看开放注册没,rce我来了

本来想到这里结束的,YApi-rce师傅感兴趣可以百度看看(关键字:yapi rce )就有很多

俗话说点到为止,但我偏不,试下默认弱口令

真是好得很

一个会员接口就有1000多个真是给我长见识了

翻了很久没啥有用的

正当我放弃的时候,你猜怎么着,奇迹来了

调用还要两个参数

一个cmdping估计是ip,这个key应该是秘钥

然而白给

你真是,备注里有key,当然要是过期了咋搞(过期了就不会有这篇文章了)

ip只开放了 22,3000,80和443,8012

80和443返回403,对应接口无效

8012端口成功返回

格局打开了套上之前的参数看看

返回

linux的话rce比如ping 120.0.0.1;ls,这样会执行到最后一个命令或者错误

当然先看看是不是rce,看看权限


6,人麻了,下机,拿shell下机。

本作品采用《CC 协议》,转载必须注明作者和本文链接
各位师傅勿喷,写的不好见谅又是吃老板画饼的一天目标url:xxxx.info(非法站点)目前这套ui看见过很多套了,有的是tp框架有的shiro日常扫描器工作时间,打开tp扫描器扫了一遍tp漏洞无果,这是为什么呢前台爆破无果,我本来想钓鱼下客服,但客服不跟领导一样摸鱼高手老规矩扫扫端口:这玩意还挂cdn不讲武德了ip还这么多,当我翻着翻着的时候发现这些ip有一个开着ssh的这不就有路子来了吗,先
研究人员通过 IE11/Edge Legacy 和 MS Teams 在 Windows 10 上发现了一个驱动代码执行漏洞
我们在外网进行打点的时候,会发现现在的网站防护都很高,很难找到直接利用的漏洞。因此我们会将更多的精力放在企业邮箱,vpn以及供应商上,要突破这些,要么钓鱼要么爆破。信息搜集越丰富就越能为我们的爆破,钓鱼甚至猜密码提供巨大帮助。
信息搜集:开源情报信息收集、创建企业密码字典进入内网:基于企业弱账号漏洞、基于系统漏洞进入、网站应用程序渗透隐匿攻击:Command and Control、代理内网跨边界应用:内网跨边界转发、内网跨边界代理穿透、shell反弹等
一文读懂HW护网行动
2022-07-26 12:00:00
随着《网络安全法》和《等级保护制度条例2.0》的颁布,国内企业的网络安全建设需与时俱进,要更加注重业务场景的安全性并合理部署网络安全硬件产品,严防死守“网络安全”底线。“HW行动”大幕开启,国联易安誓为政府、企事业单位网络安全护航!
Microsoft 威胁情报中心 (MSTIC) 和 Microsoft 安全响应中心 (MSRC )在针对欧洲和中美洲客户的有限且有针对性的攻击。PSOA(MSTIC 跟踪为 KNOTWEED)开发了名为 Subzero 的恶意软件,用于这些攻击。
安全从运维走向运营,以业务发展为基础,以事件核查为线索,以持续优化为根本。此外,后期漏洞修复和处置也需要数天时间才能完成。第一个核心技术是Knowledge-Base,简称KB系统。因此,安全人员想要通过检测配置文件中的版本号来确定是否存在漏洞将会变得非常困难。这是青藤自主研发的面向安全人员的一套语法,极大提高事件分析和响应能力。部署青藤产品之后,安全部门手里的资产信息是整个公司最全和最准确的。
安全从运维走向运营,以业务发展为基础,以事件核查为线索,以持续优化为根本。此外,后期漏洞修复和处置也需要数天时间才能完成。第一个核心技术是Knowledge-Base,简称KB系统。因此,安全人员想要通过检测配置文件中的版本号来确定是否存在漏洞将会变得非常困难。这是青藤自主研发的面向安全人员的一套语法,极大提高事件分析和响应能力。部署青藤产品之后,安全部门手里的资产信息是整个公司最全和最准确的。
是一套用于对域名进行侦察的工具。该程序会检查 SPF 和 DMARC 记录中是否存在允许欺骗的弱配置。用于发现计算机网络上的主机和服务,从而构建网络的“地图”。自动渗透测试侦察扫描仪。不受 API 限制,因为它使用 Selenium 检测浏览器。输出报告以帮助关联跨站点的目标。是一个 python 脚本,它检查电子邮件帐户是否在数据泄露中受到损害,如果电子邮件帐户受到损害,它会继续查找受损害帐户的密码。LinkedIn 枚举工具,通过搜索引擎抓取从组织中提取有效员工姓名。
从偶遇Flarum开始的RCE之旅
VSole
网络安全专家