堡垒机下的任意文件读取漏洞挖掘

VSole2023-06-08 09:09:03

前言

测试的这个资产纳管到4A了,进入这个系统就是远程堡垒机的浏览器,不能用其他工具测试,纯手搓。

注:内网的话如果走VP嗯也能上工具测试,但这个堡垒机上没办法传工具,所以只能通过浏览器测试。

正文

登录系统发现导出文件

既然有path、nameFile,尝试文件读取一波

右键请求 -> copy -> copy as fetch,然后到控制台进行发送

想着直接一发入魂,谁知道报CORS错误

大概意思就是不能跨域资源共享,巴拉巴拉,直接就陷入了迷茫,必应了一波没找到办法。

一直想着是不是构造参数有问题,或者系统内部设置了不能跨域?chatgtp都问哭了,没找到答案...

又看了一会,哎这个8095端口是啥,我登陆的是29999端口

当前登录是29999端口,但是他的资源是在8095端口。。。一定要细心,然后访问8095端口

再来一发

200正常了

查看回显

漏洞挖掘堡垒机
本作品采用《CC 协议》,转载必须注明作者和本文链接
前言测试的这个资产纳管到4A了,进入这个系统就是远程堡垒的浏览器,不能用其他工具测试,纯手搓。一直想着是不是构造参数有问题,或者系统内部设置了不能跨域?chatgtp都问哭了,没找到答案...又看了一会,哎这个8095端口是啥,我登陆的是29999端口当前登录是29999端口,但是他的资源是在8095端口。。。一定要细心,然后访问8095端口再来一发200正常了查看回显
安服工程师技能手册详细总结
根据Identify Theft Research Center中心的数据显示,与2021年同期相比,年的数据泄漏事件增长了14%,公用事业企业、医疗机构、融服务公司、制造企业是黑客的首要攻击目标。针对暗网的调查发现,与政企构网络登录凭证等相关信息的交易正在蓬勃发展。暗网出售的网络登录凭据涉及政府构、医疗机构以及其他社会组织。
1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、深圳汇...
张百川(网路游侠)更新时间:2020年8月21日游侠安全网: 1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、...
当前,专业的安全技术人才“供不应求”是个全球性的问题,它也给现有网络安全队伍带来不少压力。网络安全从业人员怎样才能跟上业务和IT风险的步伐?这不仅仅需要安全技术、战术的提升,他们更需要聆听来自“前辈”们在一线的实战经验分享。
用户名:加密密码:密码最后一次修改日期:两次密码的修改时间间隔:密码有效期:密码修改到期到的警告天数:密码过期之后的宽限天数:账号失效时间:保留。查看下pid所对应的进程文件路径,
VSole
网络安全专家