当前位置: 首页 > news >正文

实战-任意文件下载

实战-任意文件下载

1、开局

开局一个弱口令,正常来讲我们一般是弱口令或者sql,或者未授权
那么这次运气比较好,直接弱口令进去了
在这里插入图片描述

在这里插入图片描述
直接访问看看有没有功能点,正常做测试我们一定要先找功能点
在这里插入图片描述

发现一个文件上传点,不过老规矩,还是不能解析,那么我们有什么方法去扩大危害
1、上传html触发xss弹窗,存储型xss
2、上传大文件,占用内存空间
3、不停上传,造成ddos攻击
4、如果是存储桶,可以找找ak,sk 直接打云,或者遍历参数,实现下载不同文件

那么这里的话就不太一样了
在这里插入图片描述

这个参数是可以我们自己修改的,后端没有控制权限,所以实现了任意文件下载

2、总结

总的来说,除了找功能点,还要找传参点,尝试去修改传参,那么可能就是一个高危!

http://www.lryc.cn/news/471914.html

相关文章:

  • PG数据库之视图详解
  • 时间序列预测(十五)——有关Python项目框架的实例分析
  • ETL、ELT和反向ETL都有什么不同?怎么选择?
  • linux 中文实用型手册 基于RHEL(红帽系)
  • Hash表算法
  • MySQL企业常见架构与调优经验分享
  • C++引用类型变量
  • 《C++23 新特性:现代软件开发的变革力量》
  • Educational Codeforces Round 88 E. Modular Stability
  • Android中SurfaceView与GLSurfaceView 的关系
  • numpy——数学运算
  • 【工具】Charles对360浏览器抓包抓包
  • 【HarmonyOS】判断应用是否已安装
  • Qt Designer客户端安装和插件集(pyqt5和pyside2)
  • 基于边缘计算的智能门禁系统架构设计分析
  • 鸿蒙实现相机拍照及相册选择照片
  • 「C/C++」C++17 之 std::filesystem::recursive_directory_iterator 目录及子目录迭代器
  • 智能EDA小白从0开始 —— DAY30 冉谱微RFIC-GPT
  • Android -- 调用系统相册之图片裁剪保存
  • 读《道德经》让人感到心胸气闷?董仲舒篡改
  • D52【python 接口自动化学习】- python基础之模块与标准库
  • 基于yolov8的布匹缺陷检测系统,支持图像、视频和摄像实时检测【pytorch框架、python源码】
  • SQL Server 中,将单行数据转换为多行数据
  • 解决数组两数之和问题与逻辑推理找出谋杀案凶手
  • uniapp的IOS证书申请(测试和正式环境)及UDID配置流程
  • windows 安装apex_Nvidia Apex安装
  • Laravel5 抓取第三方网站图片,存储到本地
  • DevOps和CI/CD以及在微服务架构中的作用
  • Rust 力扣 - 5. 最长回文子串
  • DDOS防护介绍