【授权项目】好久没发文章了,上周拿到了这个项目,当时就出了一个shiro的反序列化,直接报告就提上去了,这周告诉我修好了,把shiro-core-1.2.3升级到了shiro-core-1.9.0我验证了一下,发现只是升级了版本,但是漏洞确没有修补。
老样子,拿到站点后进行信息收集(扫扫总有惊喜)
普通扫端口的时候一般会用到dirsearch+自己调制的字典
语句是这样的:python3 dirsearch.py -u "http://xxxx:8080/" -e * -x 502
Nice 发现后台,先按兵不动,扫一波端口
这里用到的nmap,也有其他的一些好使的端口扫描工具goby、masscan。。。
当时看到那么多端口,凭借着多年的安服仔经验,肯定是有报告可写的
随即先从第一步扫描出来的后台入手
admin的弱口令居然没进去
输入个不存在的用户,消息提示也一样
正当这个时候我看了下burp的数据包,发现有rememberMe=xxx的字段(截图丢失,用一张扫描器出的结果填充)推荐一款burp插件
https://github.com/pmiaowu/BurpShiroPassiveScan,随即打了波shiro反序列漏洞
脚本小子一把梭。。
按照平常就打完收工,写报告让修复去了。
老样子,拿到站点后进行信息收集(扫扫总有惊喜)
普通扫端口的时候一般会用到dirsearch+自己调制的字典
语句是这样的:python3 dirsearch.py -u "http://xxxx:8080/" -e * -x 502
Nice 发现后台,先按兵不动,扫一波端口
这里用到的nmap,也有其他的一些好使的端口扫描工具goby、masscan。。。
当时看到那么多端口,凭借着多年的安服仔经验,肯定是有报告可写的
随即先从第一步扫描出来的后台入手
admin的弱口令居然没进去
输入个不存在的用户,消息提示也一样
正当这个时候我看了下burp的数据包,发现有rememberMe=xxx的字段(截图丢失,用一张扫描器出的结果填充)推荐一款burp插件
https://github.com/pmiaowu/BurpShiroPassiveScan,随即打了波shiro反序列漏洞
脚本小子一把梭。。
按照平常就打完收工,写报告让修复去了。






