挖洞日记 | Webpack实操

目录:

1 信息搜集

2 实战教学

  技巧1

  技巧2

3 pdf存储xss

4 webpack知识补充

地址:zkanzz

1 信息搜集

当然哈,首先还是先想办法搞到一个统一身份认证,教给大家怎么搞:

这里我又找到了我一个高中同学,和他聊高中一起同生共死的曾经,翻着我们的照片~想念若隐若现~去年的冬天~我们笑得很甜~ok他开始回忆过往,并且开始很有感触,出其不意,他包不会拒绝的

由于我本人对webpack站点的打法比较算是有点心得,这里我根据webpack站点的特征构造其指纹,想专门检索webpack站点。

复制代码
(domain="*.edu.cn")&&web.body="chunk"

2 实战教学

好的现在找到了我们想打的一些站点,打开之后查看源代码,这里可以看到,我这个站点还有webpack打包导致的api和router路径泄露,这里也往往是重中之重

技巧1

这里可以直接拼接/404,/login这种我们已经知道的接口,他会定位到一些接口的位置。就更方便我们去找

很明显这种什么/xx/xxx/role,这种接口,就不是什么正常的接口。一般来讲爆破也爆不出来,直接去拼接访问,别的接口也有一些危害,这里但拎出来这个危害最大的,这里他就没做好鉴权。

技巧2

拼接的时候我能看到他有那么0.几秒出现了别的页面,但是又跳回了登录界面,这个时候可以用bp卡住这个回到登录界面的包不放。

ok,这个admin组是我创建的,我在里面添加了一个000用户,并且把权限全都拉满

也是成功登录,到这已经危害拉满了。三十七万人的身份证号手机号,银行卡号等敏感信息泄露

3 pdf存储xss

那好不容易进来,肯定还要继续测sql,xss,文件上传,逻辑越权之类的,找到注入点直接跑sql也是没跑出来,打出来一个存储xss。还有逻辑越权,比较简单。

4 webpack知识补充

可移步到我写的这两篇文章
利用shuji还原webpack打包源码,小白混项目必学。

https://bbs.zkaq.cn/t/31841.html
某大学某系统webpack接口泄露引发的一系列漏洞

https://bbs.zkaq.cn/t/31795.html

相关推荐
AOwhisky2 分钟前
Linux(CentOS)系统管理入门笔记(第二十一期)——防火墙管理(Firewalld)——zone、服务端口、富规则与端口转发
linux·运维·笔记·安全·centos·防火墙
笨鸟先飞,勤能补拙7 小时前
AI 赋能网络安全:技术全景、成熟度评估与实战案例
人工智能·python·安全·web安全·网络安全·sqlite·github
加密狗复制模拟7 小时前
使用x64dbg进行超级狗super dog 加密狗逆向分析复制 超级狗克隆备份
安全·软件工程·个人开发·同态加密
郭老二7 小时前
【前端】vue3:编译步骤
前端
ZeroNews内网穿透8 小时前
内网部署企业知识库,通过 HTTPS 隧道实现异地安全访问
安全·内网穿透
不在逃避q8 小时前
Trae/Vs Code/Cursor命令行无法跑npm命令
前端·arcgis·npm
夏殇之殁8 小时前
包中创建自定义列表项。 . 使用自定义列表项进行数据绑定 . 将天气预报数据保存到本地内存表,通过LiveBindings进行显示。 ...
服务器·前端·javascript
The Chosen One9858 小时前
高进度算法模板速记(待完善)
java·前端·算法
陈随易8 小时前
MoonBit抓包模块pcap,查看电脑的每一次联网通信
前端·后端·程序员
笨鸟先飞,勤能补拙9 小时前
AI 赋能网络安全领域深度剖析
网络·人工智能·windows·安全·web安全·网络安全·github