好靶场云安全专场-存储桶-oss出了什么问题

知识点:存储桶遍历
题目链接:http://www.loveli.com.cn/see_bug_one?id=587

直接访问链接他会下载文件,是txt的,发现一个规律,修改后面的数字能下载其他文件(ctf直觉)

image.png

那就可以通过遍历的方法,看看能不能找到flag

直接ai生成一个fuzz字典

image-20260428215047791.png
用burp模块进行爆破

image-20260428215141718.png

直接跑到019的时候发现了flag

image-20260428215429754.png

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。