记一次渗透测试信息收集之swagger-ui未授权

一、swagger-ui未授权

        目标某api子域,如:http://xxxapi.xxx.com,是springboot默认页面

        访问 /env    /actuator/env  提示404 / 401(无权限访问)

        使用dirsearch 进行目录扫描,扫出swagger-ui.html

        经测试发现所有接口皆未鉴权,可构造请求获取信息

二、信息收集

        找到其中某个接口(遍历会员所有个人信息),构造请求访问

        根据页面返回得知,需要指定会员id、手机号、卡号中的其中一个

这里思路有:

  1. 自己注册一个账号,获取会员id规则、手机号||卡号(具有随机性,不好遍历)
  2. 通过信息收集获取其他用户的相关信息
  3. 等等

        这里分享一个获取他人相关信息的方法

        https://image.baidu.com/搜索相关关键字段

搜索“xx会员卡号“

        最后,添加相关参数,继续访问

        可遍历所有会员敏感信息,包括邮箱、身份证、地址、xx记录等

        有手就行,谁上谁可……

  • 27
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值