1.Information disclosure in error messages错误消息中的信息泄露
GET /product?productId=1
发送到Repeater。
修改productId=“example”
Response内出现大量Apache信息。包括版本号:2 2.3.31
点击主页上的“Submit solution”提交版本号2 2.3.31
2.Information disclosure on debug page调试页面上的信息披露
target内右键该站点 "Engagement tools" > "Find comments"
含有一个 /cgi-bin/phpinfo.php
点击 /cgi-bin/phpinfo.php发送到Repeater,Go查看Response信息,显示了调试信息,包含SECRET_KEY环境变量
Submit solution,输入SECRET_KEY值
SECRET_KEY=sgg9f607591nwxhl5snqz6w0f34hg8r1
3.Source code disclosure via backup files通过备份文件公开源代码
直接输入/robots.txt或Burp查看
得到爬虫协议文件/robots.txt内的不允许爬取项/backup
进入/backup,发现源代码文件/backup/ProductTemplate.java.bak
发现账户与密码,输入Submit sulition    密码:4t9vbbn92k91qp0jrpj3sndcwv0wp9st
4.Authentication bypass via information disclosure通过信息公开进行身份验证绕过
把任意一个请求改为GET /admin HTTP/1.1
返回了一句Admin interface only available to local users仅对admin开放
再次任意把一个包改为TRACE /admin HTTP/1.1
返回包内:X-Custom-IP-Authorization: 27.223.76.234
在Proxy里设置option设置Match and Replace, Burp代理现在将将此标头添加到您发送的每个请求中
再次发出正常Get /admin  HTTP1.0,,成功进入,删除carlos完成。
5.Information disclosure in version control history版本控制历史记录中的信息披露
请获取administrator用户的密码,然后登录并删除Carlos的帐户。
访问 /.git
下载整个目录的副本,非windows操作更好操作,所以kali开整。
查看文件更改记录:发现admin.conf和admin_panel.php更改过。
Remove admin password from config从配置中删除管理员密码
Add skeleton admin panel添加框架管理面板
git log查看更改前后的MD5值,第一个值为老值,第二个为新值。
git cat-file -p  旧MD5,一直追着parent、Tree值追溯到无法追溯。
git查看admin.conf内容
登录administrator删除carlos
 
 
 
 

最新文章

  1. 简述JavaScript对象、数组对象与类数组对象
  2. Spark在Hadoop集群上的配置(spark-1.1.0-bin-hadoop2.4)
  3. BAT的面试经验_摘抄
  4. 附7 turbine
  5. MySQL排序原理与MySQL5.6案例分析【转】
  6. Java开发中的23种设计模式(转)
  7. $.extend abc
  8. lucene 检索流程整理笔记
  9. 翻译:Angular 2 - TypeScript 5 分钟快速入门
  10. PowerMockito(PowerMock用法)
  11. ACM2032
  12. JAVA Web 之 struts2文件上传下载演示(二)(转)
  13. JAVA-2-DATA
  14. 射频识别技术漫谈(23)——ISO15693的载波、调制与编码
  15. redis命令Set类型(七)
  16. 点击a标签的文字后页面的跳转
  17. Dubbo常用配置文件分析及核心源码阅读(SPI.Extension)
  18. [shell]输出内容到剪切板
  19. 洛谷P3242 接水果 [HNOI2015] 整体二分
  20. SDM(Supervised Descent Method and its Applications to Face Alignment )

热门文章

  1. Bootstrap Blazor Viewer 图片浏览器 组件更新, 支持流转图片(ImageFromStream), 用于本地项目例如 MAUI Blazor,Blazor hybrid
  2. GraalVM和Spring Native尝鲜,一步步让Springboot启动飞起来,66ms完成启动
  3. Quartz.Net 官方教程 Best Practices
  4. 单细胞转录组实战01: CellRanger7定量
  5. zookeeper04---ZAB协议
  6. jmeter做性能测试
  7. 时间轮TimeWheel工作原理解析
  8. 学习ASP.NET Core Blazor编程系列二十七——JWT登录(1)
  9. Chai 3D之创建项目
  10. python的常见问题解决