点击关注下方公众号,架构师全套资料 都在这里

0、2T架构师学习资料干货分享

上一篇:编写 if 时尽量不要带 else

前言

某个星期六的晚上,我还在挖 edusrc ,刚 getshell 内网漫游完(纯属放屁哈哈哈)准备下机睡觉,修君表哥给我发了某站(表哥们懂的,疯狂暗示),

我打开一看,WC好东西,不渗透一波怎么能对得起它呢?

背景

找到某app的界面:

咳咳,表哥们别想太多哈,本人纯情小处男,啥都不知道啥都不懂

看了看功能点,有一个注册的地方,但是注册的时候居然要邀请码!!!

真的很没意思,一点互联网资源共享精神都没,这就很过分了,这么好的东西怎么能吃独食??

必须安排一波

过程

看了看功能点,有一个注册的地方,但是注册的时候居然要邀请码!!!

真的很没意思,一点互联网资源共享精神都没,这就很过分了,这么好的东西怎么能吃独食??

必须安排一波,没办法,看着到手的资源就要飞了,于心不忍啊,

于是将app放到虚拟机,通过抓包拿到其真实域名

然后利用bp的爬虫爬到一处api接口

提示参数缺失 fuzz一波参数

fuzz.jpg (自行脑部bp fuzz图 忘了截图了)

http://www.xxxxxxx.cn/api/index/tab3?p=1&t=3&v=0&s=0

然后就是一波中奖

但是不是DBA 也无法写文件 数据库实在太乱了 懒得一个一个的读

目前后台地址也还没找到 而且这个站及其的卡 思路完全乱了,,

微信搜索公众号:互联网架构师,回复“2T”,获取更多精品学习资料。

想着先利用注入搞一个账号出来 然后登录该app,,看看app内有无什么可利用的

但是除了一处留言反馈准备测试xss之外,就是各种诱惑。。。。

留言框只允许中文以及中文符号,但是却是使用js进行验证,抓包即可绕过

对着该处留言框就是一顿乱插

中途等了大概10分钟 就当我以为要失败的时候

果然,,菜逼运气好==

拿到后台登录地址 虽然没有cookie 但是利用注入点读出了后台账号密码

最后登陆后台

看了看后台,app总用户达到1w+…一天用户增加500+

翻了下后台的功能,,发现一处图片上传,而且似乎是js验证的图片类型

但是在实际上传中 各种失败,应该是前台js验证+后端功能让所有上传的文件强制改名为.jpg

接下来的事就比较好玩了,虽然拿到了后台,但是没法突破,没卵用

于是我添加了后台留的一个QQ号

对方秒通过,经过简单的交流,发现他是这套程序的二开作者,售卖给别人被别人用来当作淫秽视频传播盈利网站了。

于是我就将计就计,先唬住他(我摊牌了,我是演员)

这个地方 hw 和授权书只是我骗他的==

各位表哥看着爽就行,关注互联网架构师

甚至他把他的网站后台账号密码都给我了。。。

tips:以上内容都是瞎编的,大佬们不要当真!

通过他提供的部分上传验证源码,发现是后段对上传文件强制改名了,我人都傻了,大佬们有绕过思路可以在下方评论

最后还是没拿到shell等等,,也就是只止步于后台了。

一方面是这个后台实在太鸡儿卡了,动不动无法响应

另一方面就是漏洞利用手法没有全面利用,导致忽略了很多getshell的姿势,还是太菜了呜呜呜,表哥们轻喷。

作者:多吃点才可爱

来源:http://r6d.cn/VRhr

--本文完 --

对色情app渗透,我居然发现了 ....相关推荐

  1. 粉丝给我发色情app,我反手对色情app渗透,我居然发现了 ....

    前言: 某个星期六的晚上,我还在追剧 <开端>准备下机睡觉,修君给我发了某站, 我打开一看,好家伙,不渗透一波怎么能对得起它呢? 背景: 找到某app的界面: 咳咳,小夕啥都不知道啥都不懂 ...

  2. aap渗透_Android App渗透测试工具分享

    这段时间因为某些原因接触了Android App渗透测试,发现了几个不错的App渗透测试工具(虽然这些工具早就出来了 2333),搭建测试环境的过程中遇到了一些问题,特地总结一下,希望能给大家带来帮助 ...

  3. APP渗透—查脱壳、反编译、重打包签名

    APP渗透-查脱壳.反编译.重打包签名 1. 前言 1.1. 其它 2. 安装工具 2.1. 下载jadx工具 2.1.1. 下载链接 2.1.2. 执行文件 2.2. 下载apktool工具 2.2 ...

  4. 中国联通官网被发现含木马脚本,可向用户推广色情APP

    转载自公众号:扩展迷EXTFANS 11月12日,据火绒安全实验室官网公告,近期发现中国联通官方网站的业务办理页面携带木马脚本,用于向用户推广色情APP和游戏,检测发现这些域名服务器均托管在境外. 以 ...

  5. APP渗透—Android 7.0 抓包(教程)

    零基础学黑客,搜索公众号:白帽子左一 关于APP渗透的教程及思路,之前发过视频,视频地址:https://www.bilibili.com/video/BV1WK411w7UA/ 用到的工具 1.Pr ...

  6. App渗透中常见的加密与解密

    App渗透中常见的加密与解密 2018年10月17日 移动安全 54632 views 前言:本文主要介绍了目前App数据传输过程中几种常见的加密方式,以及一些常规的解密手段,并不涵盖并应对所有情况, ...

  7. 网络安全进阶篇(十一章-7)APP渗透测试篇(下)

    每日一句:重启可以解决很多问题,如虚拟机问题,模拟器问题等等,本文章的一些操作不成功的话,重启试试 一.快速自建一个App 1.App难写吗?(1) ~问:我不懂Java我能写App吗? 答:我觉得大 ...

  8. app渗透之Burp抓取app数据包

    前言 推荐逍遥模拟器进行app抓包:安卓7.1 x64 现在渗透测试都有对app测试的要求,通常我们如果直接开启模拟器然后挂上burp代理进行测试此时没做任何设置时,不管是直接打开模拟器中的浏览器还是 ...

  9. 移动安全app渗透测试之渗透流程、方案及测试要点讲解

    被产品经理分到了个app测试的活,(话说为啥是产品经理给派活,我不是归技术总监管么),包含安卓端的和ios端的,有点懵逼,说好的web渗透测试和服务器端渗透测试呢,虽然懵逼,不过凭借我强大的自学能力, ...

  10. APP渗透测试准备(一)

    APP渗透测试准备(一) 文章目录 APP渗透测试准备(一) 环境准备 安装adb 安装frida frida hook实例 环境准备 Windows10 X64 Python 3.7 OppoR9s ...

最新文章

  1. ROS与深度相机入门教程:(2) 在ROS中驱动Intel D435i深度相机采集数据(遇到的问题)
  2. android启动服务的生命周期,android Service启动运行服务 生命周期
  3. 正式出「圈」丨网易云信圈组的近谋与远虑
  4. 如何让springboot中的某些html文件不经过thymeleaf模板解析?
  5. 蓝桥杯-组素数-java
  6. vscode php断点,VSCode中设置断点调试PHP(示例代码)
  7. STM32H743+CubeMX-定时器TIM输出PWM(PWM Generation模式)
  8. deployment:声明式的升级应用
  9. g2o中 EdgeSE3Expmap类型Jacobian的计算
  10. python pygame sdl2教程_无法安装pygame sdl2
  11. Burp Suite
  12. 数据库之MySQL日志管理、备份与恢复
  13. java aspose 给Word添加水印
  14. 美国东部时间和北京时间之间的转换
  15. 【智能硬件】Jetson nana 扩展显存(内存)
  16. 两点告诉您品牌控价(管控低价乱价)的重要性
  17. Hive任务执行报错:FAILED: Execution Error, return code 2 from org.apache.hadoop.hive.ql.exec.mr.MapRedTask
  18. 小猫爪:PMSM之FOC控制11-基于SMO实现FOC无传感器双闭环
  19. 数据库设计--实体关系图(ERD)
  20. 【安全牛学习笔记】FUZZING

热门文章

  1. 学习 openssl 证书命令
  2. 谁有能锁屏不崩溃的录屏软件给推荐个。。。。
  3. Android2.2+opencv3.1配置实现
  4. 知识库的构建 3-1 被命名的实体识别分类 NERC
  5. 九章算法系列(#2 Binary Search)-课堂笔记
  6. 时间:2014年3月28日15:51:27框架改进 增加日志功能log类
  7. 关于音频通信引擎接口便宜性的实验
  8. 把代码迁移动Google Code里
  9. 中秋佳节,献上笔试题一道,祝各位事业蒸蒸日上!
  10. 如何用密码保护 macOS 文件夹?