实战 | 从Host到接口很普通的文件上传

一颗小胡椒2023-05-06 14:20:22

又是平平无奇的登录界面

弱口令爆破下看看

没出货,但发现host是指向别的地方,应该是接口

访问看看

这不是Lara‍vel框架吗

从报错里面看到有几处接口uploads应该是上传

访问报错,那么就是存在,如果不存在是直接返回404

泄露的代码文件不是uploads这个文件内容,所以只能fuzz咯

上传的name参数是file,但权限不够(应该是不允许未授权上传)

返回的是404

当然明明是报的是404啊,怎么会是没权限呢,一开始我也是这么想的,以为接口死了,我post包里面加了个token参数就返回200和json参数

所以就怀疑有可能需要登录

继续尝试爆破登录(接口上写的是用户上传,应该普通用户也可以吧)

Nice,居然是123456

登录上去发现要授权,没关系,有token就行

再次尝试上传

发现有waf,黑名单上传

绕过方法也是很简单。。。

一个换行或者空格就行

拿下,点到为止

host接口
本作品采用《CC 协议》,转载必须注明作者和本文链接
一个换行或者空格就行拿下,点到为止
WhatWeb可识别Web技术,包括指纹识别、内容管理系统(CMS)、博客平台、统计/分析包、JavaScript库、Web服务器和嵌入式设备。WhatWeb有超过1800个插件,每个插件都能识别不同的东西。WhatWeb还标识版本号,电子邮件地址,帐户ID,Web框架模块,SQL错误等。
最终ARP请求会被转发到同一网络中的所有客户机上。ARP广播,是在需要与其他主机通信时发出的。IEEE 802.1Q协议规定,在以太网数据帧的目的MAC地址和源MAC地址字段之后、协议类型字段之前加入4个字节的VLAN标签,用以标识VLAN信息。表示帧类型,取值为0x8100时表示IEEE 802.1Q的VLAN数据帧。PRI3bitPriority,表示数据帧的802.1p优先级。CFI取值为0表示MAC地址以标准格式进行封装,为1表示以非标准格式封装。为了提高处理效率,设备内部处理的数据帧一律都是Tagged帧。
前几天受到某位红队大佬指点了一波amsi接口限制powershell脚本的问题,随即便深知自己的知识面不足,这其实是个很基础的技术点,惭愧,于是便快速学习并产出此文,本文尽力通俗易懂,希望能帮到对这一块不太熟悉的小伙伴。
常见API接口漏洞了解接口常见漏洞,将帮助你在测试接口获取更多的思路。信息披露信息可能会在 API 响应或公共来源中披露。敏感数据可以包含攻击者可以利用的任何信息。例如,使用WordPress API的网站可能会在不知不觉中与导航到API路径的任何人共享用户信息。错误消息可帮助 API 使用者排查其与 API 的交互问题,并允许 API 提供者了解其应用程序的问题。其他良好的信息来源是在侦察期间收集的 API 文档和资源。
有关Windows防恶意软件扫描接口(Antimalware Scan Interface,AMSI)的介绍,请参阅Antimalware Scan Interface (AMSI)。
接口信息 当您需要了解有关您登录的设备的网络接口的更多信息时使用接口信息命令。 IP 命令 查看所有 IP 地址: ip a 可以使用-4或-6选项添加过滤器以仅显示 IPv4 或 IPv6 地址。 ip -4 a ip -6 a 查看网络信息的另一种方法是使用ifconfig,它比ip命令更容易阅读,显示的信息量没有太大差异,一个显着的区别是ifconfig显示一些基本的传输/接收统计
在DHCP Client和DHCP Server之间建立一道防火墙,以抵御网络中针对DHCP的各种攻击。DHCP Client将无法获取正确的IP地址和相关信息,导致合法客户无法正常访问网络或信息安全受到严重威胁。将与合法DHCP服务器直接或间接连接的接口设置为信任接口,其他接口设置为非信任接口
DHCP于1993年10月成为标准协议,其前身是BOOTP协议。DHCP使网络管理员能从中心结点监控和分配IP地址。当某台计算机移到网络中的其它位置时,能自动收到新的IP地址。
一颗小胡椒
暂无描述