前言:


某个星期六的晚上,我还在追剧 《开端》准备下机睡觉,修君给我发了某站,

我打开一看,好家伙,不渗透一波怎么能对得起它呢?

背景:

找到某app的界面:

咳咳,小夕啥都不知道啥都不懂

看了看功能点,有一个注册的地方,但是注册的时候居然要邀请码!!!

真的很没意思,一点互联网资源共享精神都没,这就很过分了,这么好的东西怎么能吃独食??

必须安排一波

过程:

看了看功能点,有一个注册的地方,但是注册的时候居然要邀请码!!!

真的很没意思,一点互联网资源共享精神都没,这就很过分了

于是将app放到虚拟机,通过抓包拿到其真实域名

然后利用bp的爬虫爬到一处api接口

提示参数缺失 fuzz一波参数

fuzz.jpg (自行脑部bp fuzz图 忘了截图了)

http://www.xxxxxxx.cn/api/index/tab3?p=1&t=3&v=0&s=0

然后就是一波中奖

但是不是DBA 也无法写文件 数据库实在太乱了 懒得一个一个的读

目前后台地址也还没找到 而且这个站及其的卡 思路完全乱了,,

微信搜索公众号:小夕学算法,回复“666”,获取更多精品学习资料。

想着先利用注入搞一个账号出来 然后登录该app,,看看app内有无什么可利用的

但是除了一处留言反馈准备测试xss之外,就是各种诱惑。。。。

留言框只允许中文以及中文符号,但是却是使用js进行验证,抓包即可绕过

对着该处留言框就是一顿乱插

中途等了大概10分钟 就当我以为要失败的时候

果然,,小夕运气好==

拿到后台登录地址 虽然没有cookie 但是利用注入点读出了后台账号密码

最后登陆后台

看了看后台,app总用户达到1w+…一天用户增加500+

翻了下后台的功能,,发现一处图片上传,而且似乎是js验证的图片类型

但是在实际上传中 各种失败,应该是前台js验证+后端功能让所有上传的文件强制改名为.jpg

接下来的事就比较好玩了,虽然拿到了后台,但是没法突破,没卵用

于是小夕添加了后台留的一个QQ号

对方秒通过,经过简单的交流,发现他是这套程序的二开作者,售卖给别人被别人用来当作淫秽视频传播盈利网站了。

于是小夕就将计就计,先唬住他(我摊牌了,我是演员)

(小夕的QQ小号)

这个地方 hw 和授权书只是我骗他的==

各位表哥看着爽就行

甚至他把他的网站后台账号密码都给我了。。。

tips:以上内容都是瞎编的,大佬们不要当真!

通过他提供的部分上传验证源码,发现是后段对上传文件强制改名了,我人都傻了,大佬们有绕过思路可以在下方评论

最后还是没拿到shell等等,,也就是只止步于后台了。

一方面是这个后台实在太鸡儿卡了,动不动无法响应

另一方面就是漏洞利用手法没有全面利用,导致忽略了很多getshell的姿势,还是太菜了呜呜呜,表哥们轻喷。

/作者:多吃点才可爱/

/来源:http://r6d.cn/VRhr/

各位伙伴们好,詹帅本帅搭建了一个个人博客和小程序,汇集各种干货和资源,也方便大家阅读,感兴趣的小伙伴请移步小程序体验一下哦!(欢迎提建议)
推荐阅读牛逼!Python常用数据类型的基本操作(长文系列第①篇)
牛逼!Python的判断、循环和各种表达式(长文系列第②篇)牛逼!Python函数和文件操作(长文系列第③篇)牛逼!Python错误、异常和模块(长文系列第④篇)

粉丝给我发色情app,我反手对色情app渗透,我居然发现了 ....相关推荐

  1. 增加内容曝光、获得更多粉丝 - 「评论发红包」功能

    目录 博客发放以及领取红包规则 1. 发布博客评论社区红包规则: 2. 博客评论红包领取规则 如何发红包评论? 发布红包评论益处 不知道大家有没有注意到,我们的「评论发红包」功能已经上线啦-  现在几 ...

  2. 变味的校园App:网游色情内容泛滥,K12成重灾区

    校园App有多乱? 现实远超我们想象,由于近几年较为宽松的环境,有些教育科技公司为了吸引学生长时间使用,居然在App中内置网游和色情内容,有些为了变现,App中充斥着网贷等商业广告. 网游.涉黄... ...

  3. 变味的校园App:网游色情内容泛滥,K12成重灾区...

    校园App有多乱? 现实远超我们想象,由于近几年较为宽松的环境,有些教育科技公司为了吸引学生长时间使用,居然在App中内置网游和色情内容,有些为了变现,App中充斥着网贷等商业广告. 网游.涉黄... ...

  4. 微信不再提供小程序打开App?借助H5为App引流的方式你必须知道!

    简介: 2021年5月14日App开发者领域发布了一条重要消息:微信开放平台为了提升用户体验,将于2021年5月20日(后来延期到2021年5月27日)起不再提供"小程序打开App技术服务& ...

  5. 安卓开发由一个APP拉起另一个APP的方法总结

    安卓开发由一个APP拉起另一个APP的方法总结 最近公司在对接第三方应用的时候有两个需求:1.要由我们的客户端拉起第三方的客户端,并且传值.2.要让第三方客户端能够拉起我们的客户端,并可以根据传递过来 ...

  6. android app连接打印机程序,Android App新增打印机支持 手机打印就是爽

    初次看到这个东西,可能会误人为是移动硬盘或某人的午餐盒,但实际上,这是一台PoGo3*4打印机,既然是打印机那就是用来打印的喽,可是连接线在什么地方?这玩意到底怎么用,谁来教教我? 其实很简单,一台P ...

  7. App Store统计工具(App Annie)

    前言 随着iOS开发的流行,针对iOS开发涉及的方方面面,早有一些公司提供了专门的解决方案或工具.这些解决方案或工具包括:用户行为统计工具(友盟,Flurry,Google Analytics等), ...

  8. APP测试基本流程以及APP测试要点梳理,保证您看了不后悔!

    前言:相信很多刚刚步入测试行业的小伙伴对于APP测试不是很熟悉,这次我为大家提供一篇宝藏文章,希望大家喜欢,谢谢! 一.APP测试基本流程 1.流程图 2.测试周期 测试周期可按项目的开发周期来确定测 ...

  9. ios 借贷类app,贷款超市类app,如何以最快的时间一次性通过审核,下面一一为你解答

    首先我需要再次强调下我这篇文章的主题,ios 借贷类app,贷款超市类app,如何以最快的时间一次性通过审核.19大之后借贷类被拒的PLA1.2问题已经变成了5.2.1,最近变成了3.2.1(2018 ...

最新文章

  1. 关于吃掉物理的二次聚合无法实现的需要之旁门左道实现法
  2. java代码编译时修改行为_GitHub - niuzhihua/AST_demo: 利用JavaParser框架在编译时修改语法树(源码)的 demo...
  3. 数学、物理算法ActionScript实现(2)
  4. 配置NAT超载(NAPT)
  5. oracle怎么存视频地址,oracle的警告文件存储方式和地址
  6. 古代气候暖和时,雪山雪线如何变化
  7. Java微信小程序的授权登陆
  8. 用esp8266开发板制作WiFi Killer
  9. 怎么写加密邮件,企业邮箱支持吗?【企业邮箱注册】
  10. 笔记本和打印机不在一个网段,无线连接打印机的方法
  11. openssl s_client s_server双向认证
  12. jQuery缩略图图片轮播插件
  13. python不支持下标访问,Python支持使用字典的“键”作为下标来访问字典中的值。...
  14. xshell左边的菜单栏目,显示会话连接的不见了怎么办?
  15. 为什么设计思维对产品设计有帮助?
  16. 计算机网络(4)——计算机网络性能指标
  17. 天下所有的事,都是为了利益,都是按利益逻辑规律在运行,发生的一切事情都可以用利益逻辑来解释。
  18. 51单片机(二十七)—— 蜂鸣器播放音乐
  19. Java实现一个简单的计算器,实现计算器中加、减、乘、除的运算方法
  20. 如何用Mann-Whitney U做多个样本的检验?

热门文章

  1. git push 代码报错 Pushing to Permission denied (publickey,gssapi-keyex,gssapi-with-mic).
  2. promise使用promise进行封装拉起微信支付
  3. 宝塔面板搭载ThinkPHP5.0项目关于open_basedir报错解决办法
  4. 太阳光是平行光吗_阳光照耀,万物生长——神奇的太阳光,到底是什么?
  5. PHP函数参数传递方法的具体改进技巧
  6. 2008域控服务器创建本地用户,[转载](一)安装win2008r2、域控、IIS、证书服务器、部署exchang...
  7. html5点线的设置,html5 Canvas画图教程(2)—画直线与设置线条的样式如颜色/端点/交汇点...
  8. win7 磁盘根目录(E盘)添加管理员权限
  9. 【微信小程序】生成二维码方式
  10. linux tar压缩解压命令