好靶场云安全专场-存储桶-oss出了什么问题2?
好靶场云安全专场-存储桶-oss出了什么问题
知识点:存储桶覆盖
靶场地址:http://www.loveli.com.cn/see_bug_one?id=588
靶场登录方式:好靶场公众号发送bug,拿到登录链接用浏览器打开就行,新人填写在我的主页填写邀请码6ca1e53b604742b8,得 14天高级会员

回归正题
打开靶场,提示上传flag.txt覆盖原来的的就能拿到flag

这个里的漏洞点为:存储桶覆盖,管理员错误的将存储桶权限,配置为可写,就会造成攻击者可以任意上传文件或者覆盖文件
上传成功

直接访问目录拿到flag

这道题是用POST请求的,遇到类似的场景也可以试试PUT请求,PUT 用于更新服务器上的现有资源。如果资源不存在,则会创建新资源。PUT 通常是幂等的,即多次执行相同的请求不会产生不同的结果。
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
