freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

漏洞挖掘 | 首次尝试cnvd捡洞
掌控安全EDU 2024-10-09 11:59:55 87530
所属地 海外

本文作者:Track-Alan

因为那天项目刚忙完闲来无事,尝试捡个cnvd洞玩玩,cnvd录取要五千万资产,自己又懒得找毕竟捡洞嘛,索性去cnvd上进行搜集 直接开搜弱口令,因为我比较喜欢有登录框的站,这样搜索出来的资产可能就更适合我这种菜鸡进行挖掘

imgimgimgimg

随便挑一个开始直接在搜索引擎开始搜索适合自己的资产

imgimg

欧克,未授权捡洞成功,提前下班

imgimg

开个玩笑,虽然是未授权但是里面的功能点是不能访问的,能查看的数据有限

imgimg

空空如也,啥也没有,而且点击上传,还直接让你进行登录 开始抓取登录口的数据包,看看有什么好玩的,第一个包什么都没有

imgimg

第二个包的时候发现了好东西

imgimg

咱也不知道,开发大人怎么想的,能直接把账号密码写进去

imgimgimgimg

点击文件夹的时候又发现了这个

imgimg

尝试访问其他资产看看是否属于未授权目录遍历

imgimg

欧克,一个未授权目录遍历

imgimg

后通过翻阅js文件发现这个路径进行拼接

imgimg

欧克,一个api接口数据信息泄露 这时候感觉,啊?这漏洞出的也太简单了吧,本来还想往后面进行渗透但是看了资产后发现里面涉及的摄像头巨多,给我整害怕了,就没进行更深层次的渗透,结果不出我所料,漏洞提交后发现:一个被驳回,说是漏洞原创性不足,一个作废了,说是有人提前提交过。我就知道肯定没有这么简单,再接再厉吧。

# 渗透测试 # web安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 掌控安全EDU 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
掌控安全EDU LV.6
这家伙太懒了,还未填写个人描述!
  • 68 文章数
  • 67 关注者
记录某SRC邀请处逻辑越权到组织管理员漏洞
2025-03-05
掌控安全学院“零基础 3 天黑客训练营”开营啦
2025-02-26
APP测试0基础——APP加解密对抗
2025-02-26