记SRC中漏洞挖掘从任意文件读取到Getshell挖洞技巧,从零基础到精通,收藏这篇就够了!_src获取服务器权限

0x01 前言

   在对某SRC分发平台进行渗透测试时,发现其后台管理系统存在安全漏洞。通过分析前端源码,发现了一个潜在的任意文件读取漏洞,并成功利用该漏洞获取了服务器的敏感信息,最终实现了从任意文件读取到获取服务器权限的全过程。

现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo“设为星标”,否则可能就看不到了啦!****

末尾可领取挖洞资料文件

0x02 漏洞发现

通过拿到的目标网站进行访问,是一个后台管理平台

试了一波弱口令发现无果,也找不到其他突破点,信息收集了一下,东西也是少得可怜,然后就尝试查看前端源码,看看在里面能否获得什么信息 在前端源码中看到存在一个资源视图的app.js的URL,尝试访问

/web//static//modules/app/views/app/app.js

访问后通过插件看到其中存在一个可以的路径,根据直觉判断,这里可能存在任意文件下载

/file/download?fileName=

尝试访问/etc/passwd,成功下载到其文件

仅仅一个任意文件下载,其漏洞让我们获取需要的信息的渠道还不够宽,尝试进一步的信息收集 尝试读取/root目录下的.history文件,其中可能存在服务器管理员的操作日志。果不其然,读取后发现管理员创建了SSH密钥

这里通过获取SSH私钥文件id_rsa,即可在本地登陆对方服务器,最后成功getshell

0x03 总结

    最后总结,挖洞还是得细心分析功能点,通过细致分析功能点、前端审计,成功发现文件下载漏洞,获取敏感信息,最终利用SSH私钥成功登录服务器,导致高危漏洞报告提交。**喜欢的师傅可以点赞转发支持一下谢谢!**

0x04 内部星球VIP介绍V1.4(福利)

如果你想学习更多渗透SRC挖洞技术/攻防/免杀/应急溯源/赏金赚取/工作内推/欢迎加入我们内部星球可获得内部工具字典和享受内部资源。

1.每周更新1day/0day漏洞刷分上分,目前已更新至3500+。

2.包含网上一些付费工具/BurpSuite漏洞检测插件/fuzz字典等等。

3.Fofa会员Ctfshow各种账号会员共享等等。

4.最新SRC挖掘/红队/代审视频资源等等。

5. …

👇👇👇

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取,或微信扫描下方二维码领取~

**读者福利 |** 优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 **(安全链接,放心点击)**

在这里插入图片描述

👉1.成长路线图&学习规划👈

要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。

对于从来没有接触过网络安全的同学,我帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

在这里插入图片描述
在这里插入图片描述

👉2.网安入门到进阶视频教程👈

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。****(全套教程文末领取哈)
在这里插入图片描述

在这里插入图片描述

👉3.SRC&黑客文档👈

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

在这里插入图片描述

黑客资料由于是敏感资源,这里不能直接展示哦!****(全套教程文末领取哈)

👉4.护网行动资料👈

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

在这里插入图片描述

👉5.黑客必读书单👈

在这里插入图片描述

👉6.网络安全岗面试题合集👈

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
在这里插入图片描述
所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或点击链接免费领取~
**读者福利 |** 优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 **(安全链接,放心点击)**

在这里插入图片描述

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:

此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值