当前位置: 首页 > article >正文

实战-任意文件下载

实战-任意文件下载

1、开局

开局一个弱口令,正常来讲我们一般是弱口令或者sql,或者未授权
那么这次运气比较好,直接弱口令进去了
在这里插入图片描述

在这里插入图片描述
直接访问看看有没有功能点,正常做测试我们一定要先找功能点
在这里插入图片描述

发现一个文件上传点,不过老规矩,还是不能解析,那么我们有什么方法去扩大危害
1、上传html触发xss弹窗,存储型xss
2、上传大文件,占用内存空间
3、不停上传,造成ddos攻击
4、如果是存储桶,可以找找ak,sk 直接打云,或者遍历参数,实现下载不同文件

那么这里的话就不太一样了
在这里插入图片描述

这个参数是可以我们自己修改的,后端没有控制权限,所以实现了任意文件下载

2、总结

总的来说,除了找功能点,还要找传参点,尝试去修改传参,那么可能就是一个高危!


http://www.kler.cn/news/366008.html

相关文章:

  • YOLO系列入门:1、YOLO V11环境搭建
  • Distributed Actor 在在线联机游戏中的使用方案
  • Python | Leetcode Python题解之第508题出现次数最多的子树元素和
  • 《Sui区块链:重塑去中心化应用的新星与未来潜力》
  • 【JavaEE】【多线程】单例模式
  • oracle数据库---PL/SQL、存储函数、存储过程、触发器、定时器job、备份
  • 爱奇艺大数据多 AZ 统一调度架构
  • Loess 局部权重回归
  • 构建中小企业设备管理平台:Spring Boot应用
  • 享元设计模式在Java坦克游戏中的应用
  • 深入详解 Java - Spring MVC
  • 15. 缓存(Cache)
  • 24-10-21-读书笔记(二十八)-《契诃夫文集》(十二)下([俄] 契诃夫 [译] 汝龙)我们会生活下去!
  • Island Architecture 孤岛架构
  • 正则表达式基本语法(快速认知)
  • 用xshell给服务器上传jar包
  • PVE系统无损挂载ntfs格式物理磁盘
  • 中小企业设备管理:Spring Boot实现指南
  • 2024-10-22 问AI: [AI面试题] 讨论递归神经网络 (RNN) 的概念
  • 枫清科技高雪峰:大模型要成为生产力才有生命力
  • Docker 镜像下载问题及解决办法
  • OpenCV单目相机内参标定C++
  • 深度剖析:电商 API 接口如何成就卓越用户体验
  • edge下默认pdf图标的修复办法
  • 新手入门之高级maven
  • iOS 本地存储地址(位置)