系统漏洞揭示与优化方案:从修复到深化安全防护


No.0

前言

漏洞基本上已修复

No.1

入口

从config.js获取大量接口实现漏洞大满贯

图片[1]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛

No.2

弱口令dev/DevAdmin

图片[2]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛
图片[3]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛

No.3

swagger未授权访问+信息泄露

图片[4]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛

swagger中有大量接口,可通过接口进行功能测试,通过叠加page和pageSize参数实现未授权获取敏感信息

图片[5]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛

No.4

springboot未授权访问

推荐工具JDumpSpider-1.0-SNAPSHOT-full.jar和heapdump_tool.jar

/env

/heapdump

图片[6]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛
图片[7]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛

对应第一个弱口令

获取其他的敏感信息

No.5

heapdump文件下载

图片[8]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛
图片[9]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛
图片[10]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛

No.6

信息泄露

有的人会自作聪明改了泄露的默认密码,但是忽略了logfile中记录的大量登录日志

通过日志找到对方修改的密码

图片[11]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛
图片[12]-系统漏洞揭示与优化方案:从修复到深化安全防护-山海云端论坛
© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容