我的第一个拥有赏金漏洞是在某SRC平台的一个中危(就在上个月下旬)
大概就是一个简单的泄漏(也算是未授权吧)
目标是某厂商的文件服务器(貌似是s3,因为可以看到一些关于aws的内容如文档地址)
过程蛮简单的:
在茫茫域名中得到的一个`file.xxxx.com`域名,通过FUZZ枚举可能存在的目录地址后得到的两个没有进行身份验证的目录,其余的一些返回403的目录都是返回的XML格式的内容
存在未授权的目录下返回的内容如下
当时一直在想如何扩大一下危害,`便去搜索了一些关于Aws s3的内容,发现和我遇到的并不一样`,索性就没有进行深度利用了(后面又提交了一个同样的)
想问下师傅们这种未授权有没有其他的利用点能够进行深度利用或者更方便的利用工具
大概就是一个简单的泄漏(也算是未授权吧)
目标是某厂商的文件服务器(貌似是s3,因为可以看到一些关于aws的内容如文档地址)
过程蛮简单的:
在茫茫域名中得到的一个`file.xxxx.com`域名,通过FUZZ枚举可能存在的目录地址后得到的两个没有进行身份验证的目录,其余的一些返回403的目录都是返回的XML格式的内容
存在未授权的目录下返回的内容如下
当时一直在想如何扩大一下危害,`便去搜索了一些关于Aws s3的内容,发现和我遇到的并不一样`,索性就没有进行深度利用了(后面又提交了一个同样的)
想问下师傅们这种未授权有没有其他的利用点能够进行深度利用或者更方便的利用工具




