记一次某高校漏洞挖掘
前言
某天下班正美美刷着抖音,突然哥们告诉我说挖到一个未授权,密码存在加密,还没解开。身为哥们的好基友,那我必须要助力一把,于是就有了这篇文章。
正文
先看一下给的接口,泄露了用户名和密码,这个密码加密有点AES的感觉,翻一下数据包,看看有没有密码加密后是一样的,如果有一样的大概率存在默认密码。

这个存在3次,大概率是默认密码。

既然这样那么我们就看看登录界面能不能爆破。
存在验证码,那就试试验证码存不存在缺陷。

我们随便输入验证码点击登录,发现并未发包,难道是前台验证?

我们输入正确验证码进行抓包,然后多重放几次,果然没有验证验证码。

数据包中的参数是加密的,那我们就要翻js了。
F12源代码全局搜索,从上往下看,发现三个有点意思了,打个断点测试一下

一直点下一步,突然出现了加密模式,这不就来了。

准备爆破!
等等,这也是AES,密码也像是AES,会不会密码就是这个加密?
试一下,果然是这样。

成功登录后台。

都进入后台了,那肯定找上传点呀。
在头像处发现可以上传任意文件,但是如果上传html等文件会直接下载,那就没啥用了,只能水个pdf xss了。
在上传的时候发现他的路径为/api/oss/upload,是不是上传到桶里面去了?

直接访问图片,然后删除图片路径,又水一个存储桶遍历。

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
