黑客实战:从app渗透到网站沦陷

导读:本篇文章讲解 黑客实战:从app渗透到网站沦陷,希望对大家有帮助,欢迎收藏,转发!站点地址:www.bmabk.com

分享一下今天对某app进行渗透测试,从基础的信息收集到拿到网站的shell。总体来是还是很简单的,也没什么技术含量

  1. 使用模拟器挂上代理并对app进行抓包,我们把其域名给拿出来

黑客实战:从app渗透到网站沦陷

2. 使用工具对主域名进行敏感目录扫描,发现存在一个admin的目录

黑客实战:从app渗透到网站沦陷

对该目录进行访问,发现存在管理后台,且目前看没有验证码,可以尝试爆破

黑客实战:从app渗透到网站沦陷

输入不同的账号,看是否存在用户名枚举,如下输如admin显示账号或者密码错误

黑客实战:从app渗透到网站沦陷

 输入admin2显示账号未注册,所以此处存在账号枚举漏洞

黑客实战:从app渗透到网站沦陷

3. 进行表单爆破

使用burpsuite先进行枚举存在的账号,测试发现存在admin和wangjie两个账号

黑客实战:从app渗透到网站沦陷

使用这两个账号然后对密码进行爆破。因为该密码进行了md5加密,所以爆破前进行md5加密就行。如下成功爆破出来了

黑客实战:从app渗透到网站沦陷

对md5进行解密,发现密码就是123456,这密码也够nice

黑客实战:从app渗透到网站沦陷

4. 使用该账号密码成功登陆后台

黑客实战:从app渗透到网站沦陷

接着寻找可以利用的漏洞点,然后发现存在文件上传的地方,随便传了个后缀的文件过去,发现能上传成功

黑客实战:从app渗透到网站沦陷

5. 辨别网站使用的脚本语言

由于在http请求数据及浏览器插件中都没找到该网站使用的什么脚本语言。于是我搜索该app对应的公司,然后看他们公司的招聘岗位。发现正在招聘安卓开发,好家伙,那不就是java吗

黑客实战:从app渗透到网站沦陷

6. 上传jsp冰蝎🐴

黑客实战:从app渗透到网站沦陷

访问马子,没啥反应,估计行了吧

黑客实战:从app渗透到网站沦陷

 连接马子

黑客实战:从app渗透到网站沦陷

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/77608.html

(0)
小半的头像小半

相关推荐

极客之音——专业性很强的中文编程技术网站,欢迎收藏到浏览器,订阅我们!