导航

提问一个在SRC中遇到的问题

#1
我的第一个拥有赏金漏洞是在某SRC平台的一个中危(就在上个月下旬)
大概就是一个简单的泄漏(也算是未授权吧)
目标是某厂商的文件服务器(貌似是s3,因为可以看到一些关于aws的内容如文档地址)

过程蛮简单的:
在茫茫域名中得到的一个`file.xxxx.com`域名,通过FUZZ枚举可能存在的目录地址后得到的两个没有进行身份验证的目录,其余的一些返回403的目录都是返回的XML格式的内容


存在未授权的目录下返回的内容如下

当时一直在想如何扩大一下危害,`便去搜索了一些关于Aws s3的内容,发现和我遇到的并不一样`,索性就没有进行深度利用了(后面又提交了一个同样的)

想问下师傅们这种未授权有没有其他的利用点能够进行深度利用或者更方便的利用工具
2023-07-12
#2
"通过FUZZ枚举"  这个部分可以展开说说是怎么做的?用的什么工具?
借劲
2023-07-12
#3
回复 2# KingYo
fuzz工具很多啊 wfuzz   ffuf    burp都行 加个字典跑
2023-07-12
#4
回复 3# AsiimoV
我问的不够准确,就是想知道这个字典,是S3业务常用的字典,还是直接用web服务场景目录的字典?
2023-07-12
#5
回复 4# KingYo
怎么说呢  我不太了解s3的特性  所以是随便找了个2w的参数字典去跑的  不过是有效果的
2023-07-13
#6
里面找找敏感信息 key 身份证啥的,没有的话应该很难扩大危害了
凡人看山不是山
2023-07-14
#7
回复 6# PolarPeak
对的  我图片里发的里面就含有一些带身份证的图片
后面又找到一个未授权的桶可以进行PUT请求创建存储xss