在线黑客:有上传文件的文件名处发现的时间延迟注入缝隙

访客4年前黑客工具941

在线黑客:有上传文件的文件名处发现的时间延迟注入缝隙


该Writeup是作者在约请测验项目中发现的,在上传文件的文件名处(filename)的一个时刻推迟盲注缝隙,这种姿势相对罕见,共享在此期望能对我们起到学习学习作用。以下是作者的发现进程。
本月初,我依据该文档的导航信息,文档内容包括6个部分,各部分主题分别如下:受邀参加了HackerOne渠道某厂商的一个私密众测项目,由于此前我有些朋友也做过该厂商的众测,所以我就向他们咨询该厂商相关系统使用的大约情况,以便提早了解其间存在的难点和会遇到的坑。
从注册页面#==================================================下手发现上传功用
在和朋友@reefbr聊过之后,他发给了我方针厂商某重要域名下的一个会员注册页面,刚好该注册页面在本次测验规划之内。现在要做的就是,实践注册测验一下吧。整个注册进程都很正常,一会之后,我留的注册邮箱就收到了一封包括拜访Web使用凭证的邮件。
以会员身份登录方针Web使用之后,我发现其间存在一个文件上传功用。所以,我通过随机文件上传进行测验看看其间的安全约束,发现:
上传只承受PDF格局文档
Web使用后端安置有杀毒软件AV
通过一番分析之后,我觉得该上传点只接纳相似”filename.pdf”的PDF格局文档,我曾测验绕过这种文件格局约束办法,尽管某些条件下可以成功上传其它格局文件,但上传文件却不能在服务端有用实行,所以,我转向了其它功用点的测验。
记住曾经在做浸透测验时,我曾遇到过一个把文件名都包括存储到数据库中的Web使用,那次,我通过结构其文件名参数,成功发现了其依据时刻差盲注(Time-Based Blind SQL)的缝隙。那么,这个Web使用是否存在该缝隙呢?试试看。
BurpSuite抓包分析
用Burp Proxy署理抓包分析HTTP恳求,点击上传按钮后,把其间的文件名filename值更改为以下红框内的值:

留意:以上filename值情况下,当我不加最终的.pdf后缀名发送恳求时,方针Web使用是回绝接纳的。勘探发现,方针Web使用之后安置有Clo

相关文章

网络黑客的联系方式什么(网络黑客案例)

1988年,美国芝加哥银行的网络系统就曾受到一名“黑客”的袭击,这名“黑客”通过电脑网络,涂改了银行账目,把7000万美元的巨款转往国外,从而给该银行造成。 随着计算机技术的发展和普及,计算机网络已经...

怎么找回我媳妇删除聊天记录

今年“双十一”,各大电商平台不仅纷纷拉长促销时间周期,给商家创造更长的生意时间窗口;还强化预售模式,撬动全国多个产业带狂欢。各项促销举措的落地,拉开双十一销售“开门红”。 疫情没有改变消费上行的...

单凭微信号能查聊天记录吗(单凭微信号能查聊天记录吗知乎)

单凭微信号能查聊天记录吗(单凭微信号能查聊天记录吗知乎)

只有微信号能恢复删除聊天记录吗? 可以。 首先,登入微信。在微信主界面底部点击“微信”。所有的聊天记录都在此模块下,里面包含了用户与好友的聊天记录列表,点击一个好友,打开对应的备份文件夹,正常都是一堆...

关于黑客的漫画主角是黑客(关于黑客的漫画有哪些?)

关于黑客的漫画主角是黑客(关于黑客的漫画有哪些?)

本文导读目录: 1、二次元动漫中有哪些超级黑客角色? 2、最近看了一部漫画叫《血色星期一》,顺便还看了它的日剧,突然就喜欢上这种题材。有谁看过关于主角是黑客, 3、在动漫中有哪些黑客妹子角色?...

万涛黑客-万涛黑客(万涛)业务等相关信息

万涛黑客-万涛黑客(万涛)业务等相关信息

万涛黑客相关问题 万涛相关问题 如何免受黑客的攻击与破坏 qq破解器在线激活码(qq破解器免费版) 如何让邻居家的小孩以为我是黑客 求黑客帮忙解QQ禁言(现言女主顶级黑客)...

资深银行从业人员告诉你,到底怎么挣钱快

金融业中一直以商业银行做为名人老大哥,在我国商业银行再世界五百强公司中也是大名鼎鼎,有好几家金融机构入选,因此一些从杰出金融机构从业者广为流传出去有关怎么挣钱快的经验分享快速被别人赞爆,如今大家就讨论...