在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

JS里面是否有未授權的接口

工程師鄧生 ? 來源:先知社區 ? 作者:小白白兔 ? 2022-09-26 09:32 ? 次閱讀

確定站點

如果首先通過前期的信息收集得到了站點目標
43aa02dc-3d34-11ed-9e49-dac502259ad0.png

目標站點長這樣,還是熟悉的登錄框,此時我的思路是,爆破管理員的用戶名和密碼,但這里登錄的方式很明顯是通過手機號來登錄的,也就是說還得知道管理員的手機號碼才能進行爆破,難度有點大,先放棄這種方法。

常規的話如果知道了管理員的用戶名,還能去測一下找回密碼處,是否有邏輯漏洞,因為本人信息收集能力不信,收集不到管理員的手機號碼,所以爆破和找回密碼這個點先放棄。

開始測試

上述的兩個點都沒法測試,此時我就可以試試目錄掃描,利用目錄掃描工具,看看是否有備份的源碼,或者一些未授權的目錄

44402e38-3d34-11ed-9e49-dac502259ad0.png

掃描一波過后也并沒有發現可利用的點,然后我就想著去找一下js里面是否有未授權的接口,直接使用F12大法來分析一波,然后這里找了半天找到了一個似乎是獲取用戶列表的一個接口

44aa8c06-3d34-11ed-9e49-dac502259ad0.png

然后這里直接拼接訪問一下

45ad659c-3d34-11ed-9e49-dac502259ad0.png


這里出現了提示,說不允許get方法進行請求,那我改成post的方法試試


45c61fba-3d34-11ed-9e49-dac502259ad0.png


看到回顯的返回包,我心中竊喜,大概率是有戲的,這里提示我們的是請求參數缺失,pageIndex參數為空,那么我們可以直接構造一個pageIndex參數傳過去看看


460955aa-3d34-11ed-9e49-dac502259ad0.png


接著提示我們pageSize為空,說明之前的傳參是成功的了,接下來繼續構造pageSize參數,然后提示我pageSize為空,繼續構造后,發包


46448454-3d34-11ed-9e49-dac502259ad0.png

這里成功的返回了數據,返回了一個測試的賬號,那么此時我們就有了賬號了,可以對該測試賬號進行爆破,但我想的是,既然一個接口出現了未授權,那很大概率這個系統的所有接口基本上也都是未授權。

接下來,我繼續從JS里面尋找接口,找到了一個/bear-scale/mip/scaleSystemUser/getScaleSystemUserList.json的接口,按照之前的方法構造參數請求


4748f876-3d34-11ed-9e49-dac502259ad0.png

該接口返回了全站用戶的手機號碼和MD5加密的密碼,密文解密為123456

47aeb3d2-3d34-11ed-9e49-dac502259ad0.png

發現全站用戶的默認密碼為123456,但可惜的是,該接口只能獲取到普通用戶的用戶名和密碼,并沒有返回管理員的。

于是又繼續找接口,在一個接口中,成功返回了管理員的手機號碼,但是沒有返回加密的MD5密碼,但前面已經知道了,全站的默認密碼為123456,于是就試了一下成功登錄。

47e2640c-3d34-11ed-9e49-dac502259ad0.png

后續看了下上傳接口,白名單限制太死,沒法上傳shell

結束

本次測試結束,各位師傅一定要遵紀守法,不對沒有授權的站點進行測試 。




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 接口
    +關注

    關注

    33

    文章

    8663

    瀏覽量

    151498
  • Shell
    +關注

    關注

    1

    文章

    366

    瀏覽量

    23421

原文標題:實戰|一次JS接口泄露引起的滲透測試

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    2025年授權的LPWA物聯網連接數將增長到4億

    Strategy Analytics 物聯網戰略服務最新發布的研究報告《物聯網授權的LPWA霸權之戰》預測,到2025年,全球授權的LPWA連接數將增長到約4億。 盡管最初業界對
    的頭像 發表于 12-21 00:58 ?5618次閱讀

    高通將授權頻譜導入5G網絡技術

    針對未來5G連網技術發展中,授權頻譜的再利用成為Qualcomm提出重要解決辦法之一,而在MWC 2016開展之前也宣布將與三星攜手合作導入FSM9955晶片組的LTE-U eFemto小型基地站,藉此擴展行動網路資源容量與傳輸速率。
    發表于 02-20 10:10 ?722次閱讀

    卡巴6的授權碼嗎?

    現在使用的卡巴6授權碼快到期了,還有11天,哪位大哥呀?網上找的很多授權碼都被列入黑名單了。
    發表于 06-17 14:37

    Mscommon控件加載時,出現類授權使用,怎樣正確加載?

    Mscommon控件加載時,出現 類授權使用,怎樣正確加載?PCB打樣找華強 http://www.hqpcb.com 樣板2天出貨
    發表于 02-19 22:01

    請問AM1808是否SCSI接口

    本帖最后由 一只耳朵怪 于 2018-6-4 16:27 編輯 如題。我想知道一下,AM1808是否SCSI接口,因為在嵌入式linux內核里面有一個關于SCSI的驅動,想把它
    發表于 06-04 01:54

    Labview添加Active控件時(MSWINSCK.OCX),出現 類授權使用錯誤。

    。3.導入過程中,出現”類授權使用“錯誤,導入中止。4.導入其他的Active X控件,如CWDataSocket可以。求大神指導!
    發表于 05-16 10:54

    JS應用開發框架組件

    JS應用開發框架組件簡介目錄接口使用相關倉簡介JS應用開發框架,是OpenHarmony為開發者提供的一套開發OpenHarmony JS應用的開發框架。其組成如下所示:圖 1
    發表于 04-23 18:05

    請問JS api獲取文件列表的接口么?

    JS api的文件管理里面沒有獲取文件列表的接口么?java的directory.listFiles(); ,nodejs的fs.readdir也是可以獲取目錄下的文件列表的。但鴻蒙
    發表于 03-30 11:02

    鴻蒙JS開發接口請求loading怎么解決?

    鴻蒙JS開發接口請求loading?
    發表于 05-10 10:24

    node.jsjs要點總結

    Node.js是一個面向服務器的框架,立足于Chrome強大的V8 JS引擎。盡管它由C++編寫而成,但是它及其應用是運行在JS上的。本文為開發者總結了4個Node.js要點。 1.
    發表于 10-13 10:39 ?0次下載

    一分鐘了解U技術為LTE授權頻譜技術發展大貢獻

    LTE授權頻譜(LTE-U)技術在2015年世界行動通訊大會(MWC 2015)嶄露光芒。高通(Qualcomm)3 月2日于MWC中展現其擴展LTE至授權頻譜的成果,如將該技術導
    發表于 04-19 15:25 ?1835次閱讀

    HarmonyOS JS應用開發需要關注哪些線程?官方解析來啦~

    多線程特性能夠讓多任務并行執行,充分利用硬件資源開發出高性能的應用。在HarmonyOS 2上,JS目前無法像Java一樣直接創建新的Thread,那么使用JS語言開發HarmonyOS應用是否會遇到硬件
    的頭像 發表于 09-06 15:25 ?1722次閱讀
    HarmonyOS <b class='flag-5'>JS</b>應用開發需要關注哪些線程?官方解析來啦~

    Python怎么玩轉JS腳本

    本項目旨在讓大家了解如何用Python來執行JS腳本,其主要目的是在進行數據 分析時,需要利用爬蟲獲取數據,有時會遇到JS混淆加密反爬取難點,此時我們需 要獲取網頁JS加密代碼將其轉換為Python代碼運行,從而破解
    的頭像 發表于 02-23 16:26 ?1152次閱讀
    Python怎么玩轉<b class='flag-5'>JS</b>腳本

    如何破解JS加密?

    學習爬蟲最難之一無非就是如何破解JS加密,但是關于JS加密的網上資料非常零散雜亂,本人對這方面也略有研究,本篇文章在之前兩篇文章[Python玩轉JS腳本]
    的頭像 發表于 02-24 14:57 ?2116次閱讀
    如何破解<b class='flag-5'>JS</b>加密?

    如何檢測HDMI接口是否正常工作

    檢測HDMI接口是否正常工作,可以通過以下幾種方法: 一、觀察外觀 首先,檢查HDMI接口的物理狀態。如果接口明顯的物理損傷,如裂痕、變形
    的頭像 發表于 11-27 15:18 ?2539次閱讀
    主站蜘蛛池模板: 亚洲干综合| 成人午夜亚洲影视在线观看| 孩交啪啪网址| 色婷婷色| 亚洲福利一区| avhd101天天看新片| 天天干夜夜欢| 97干干| 狠狠综合| 毛片123| 欧美在线资源| 色国产精品| 中文天堂在线最新2022更新| 91大神免费视频| 男操女视频网站| 在线观看的黄网| а8天堂资源在线官网| 日本xxxxxxxxx68| aa在线观看| 黄色在线网站视频| 美女扒开腿让男生桶爽网站| 亚洲天堂视频在线观看免费| 性欧美xx| 亚洲高清中文字幕一区二区三区| 中国农村一级片| 色人阁婷婷| 黄色大片日本| 无毒不卡| 日操夜操| 欧美精品久久天天躁| 人人操天天射| 欧美毛片网站| 亚洲一区二区三区网站| 在线免费视频你懂的| 亚洲免费三级| 五月婷婷激情五月| 夜色福利久久久久久777777| 一区二区三区四区精品| 亚洲欧美日韩在线精品2021| 日本人亚洲人成人| 久久怡红院|