【网络安全】CVSS 10信息披露+图片元数据不适当处理

未经许可,不得转载。

文章目录

漏洞1

app.redacted.com,是一个在线学习应用程序,适用于企业。但其仅限于会员。尝试使用wappalyzer分析其技术堆栈。

首先想到的是对敏感文件进行目录模糊测试。主要使用 dirsearch 和 ffuf 进行此操作。

首先,我运行了 dirsearch 扫描:

dirsearch -u “https://app.redacted.com” -t 150 -x 403,404,500,429 -i 200,301,302 — random-agent

我使用默认的字典,接着我发现路径/backup.zip的状态为 200,因此备份文件存在未授权访问。而且,文件大小为 11.3GB。

文件下载完成后,我查看了文件内容,里面有非常敏感的信息,包含应用程序的所有源代码、所有应用程序配置、数据库凭据、数据库备份文件、所有本应保密的用户上传内容以及更多此类高度敏感的信息。

img

img

img

最后,我获得了2000美元的奖励:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

秋说

感谢打赏,祝你平安喜乐。

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值