首页 > 系统相关 >我见我思之hvv偷师学艺——远程文件包含 windows.ini

我见我思之hvv偷师学艺——远程文件包含 windows.ini

时间:2024-05-27 22:14:05浏览次数:24  
标签:xml windows IP 我思 我见 漏洞 端口 服务器

注:本文仅作为技术交流使用,如有违反行为本文作者概不负责。

常见告警信息价值提取:

源IP

大概率为代理IP,可通过情报平台进行识别此IP的历史攻击行为。

源端口

参考意义不大。

目的IP

我方资产IP(可定位疑似漏洞的具体资产范围)。

目的端口

我方资产IP对应端口(可辅助确认端口所在资产范围)。

响应码

辅助确认漏洞是否成功(200代表疑似漏洞利用成功。4XX/5XX一般都是利用失败)。

载荷:

POST /services/WebServiceSoap HTTP/1.1
Accept-Encoding:gzip,deflate
Content-Type:text/xml;charset=UTF-8
SOAPAction:"http://x.x.x/"

漏洞所在域名地址

Content-Length:297
Host:x.x.x.x:xx

目的IP地址

User-Agent:Apache-HttpClient/4.5.5(Java/16.0.2)
Connection:close

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:net="http://x.x.x/">

目的域名地址

<soapenv:Header/>
<soapenv:Body>
<net:SetMedias>
<net:fullPath>c:\windows\win.ini</net:fullPath>
</net:SetMedias>
</soappenv:Body>
</soapenv:Envelope>


攻击特征:

请求内容 “c:\windows”。

漏洞解析:

漏洞名称:

Web Service服务器——敏感信息泄漏漏洞(通过搜索此漏洞的主要程序文件“/services/WebServiceSoap”发现)

漏洞利用原理:

东西太多太细太碎,详情请见其他师傅的链接:https://cloud.tencent.com/developer/article/1666998

漏洞挖掘思路:

东西太多太细太碎,详情请见其他师傅的链接:https://blog.csdn.net/weixin_41489908/article/details/109378400

总结与收获:

通过发掘请求包中 “带有特定关键字” 特征的WebService服务地址,来锁定具有 “WebSevice应用程序” 的系统。利用此应用程序可以 以 远程调用的方式,向服务器请求 “xml格式数据”,从而获取到系统本地的敏感信息文件内容(如果服务器防护措施不当)。

SOAP型的Web Service应用程序,允许我们使用xml格式访问服务器。

行动即是选择

标签:xml,windows,IP,我思,我见,漏洞,端口,服务器
From: https://www.cnblogs.com/--l-/p/18216485

相关文章

  • WindowsCA证书服务(三)证书的基础知识
    CA证书申请流程嫖个图吧。TLS/ssl发展 1、SSL3SSL3于1995年末发布,为了弥补先前协议版本的诸多弱点,SSL3从头开始设计了一套协议,并一直沿用到了最新版本的TLS。2、TLS1.0TLS1.0于1999年1月发布,3、TLS1.1TLS1.1于2006年4月发布。4、TLS1.2TLS1.2于2008年8月发布。5、T......
  • Windows 7 任务栏开发 之 进度条(Progress Bar)
         上一篇我们完成了“覆盖图标”(OverlayIcon)的相关开发,本篇我们将对进度条特性进行研究。在使用IE下载文件时,任务栏图标会同步显示当前下载进度(如下图)。那么在应用程序中如何实现这个效果呢? 下载状态 TaskbarManager.SetProgressValue 方法      在Tas......
  • windows系统桌面壁纸切换的三种csharp办法,兼容win10及旧版,还有一个现成桌面小程序
    我自己用这些代码做的小app如下: 最新版本已经改成了服务的方式,也可以选择性添加系统的右键菜单,并且我自己使用的源码库已经开源到了nuget,大家可以直接拿来做二次开发,新版的下载地址为:https://www.zhaimaojun.cn/P/桌面壁纸管理器/开源库为(可以直接在vs的nuget包管理中搜索......
  • Windows 迁移至 Linux(debian12) 实验
    〇、前言最近用的Windows出现太多恶性故障,重装系统到怀疑人生,打算彻底抛弃栊子平台了,无法得知是内网被攻击还是细软作祟,反正彻底生气了,不能转换也必须得转换至linux了,宁愿多折腾Linux也不想在闭源的windows上干等干受折磨了。目前大概整理了以下表格,用于替换,之后会进行......
  • Windows系统使用Docker部署Focalboard团队协作工具详细流程
    文章目录前言1.使用Docker本地部署Focalboard1.1在Windows中安装Docker1.2使用Docker部署Focalboard2.安装Cpolar内网穿透工具3.实现公网访问Focalboard4.固定Focalboard公网地址前言本篇文章将介绍如何使用Docker本地部署Focalboard项目管理工具,并且结合cp......
  • Windows中,Jenkins上部署ui自动化自启动浏览器(不使用无头模式)
    1、window上安装jenkins,我是借助以下链接进行安装的:Windows系统下Jenkins安装、配置和使用_jenkinswindows-CSDN博客2、jenkins安装中与github连接:jenkins+github集成自动化测试环境搭建(2)-jenkins+github集成_jenkins自动化测试集成github-CSDN博客3、解决jenkins运行ui......
  • Windows远程桌面是什么?
    Windows远程桌面是一种远程桌面协议,允许用户通过网络连接到远程Windows计算机,并在本地操作远程计算机。它为用户提供了访问远程计算机的便利性,可以在不同地区的电脑或设备之间进行信息远程通信。天联解决方案在远程桌面技术中,天联是一个可靠的解决方案。天联利用组网技术,可......
  • node.js 安装( windows)
    node.js安装(windows10专业版) 1.下载node.js软件;官网下载 地址: 2.cmd中安装 node.js; 用管理员身份 打开cmd,进入想安装的盘符 ,再运行如下  命令  :(版本号 对应自己 下载的 版本号)curl-Ohttps://nodejs.org/dist/v14.16.0/node-v14.16.0-x64.msi 改成 ......
  • 【安装】VMware虚拟机安装windows操作系统,VM的相关操作
    目录引出报错:pressanykeytobootformcd激活调整显示在VMware上新建虚拟机,并安装Windows1、新建虚拟机2、装载ISO镜像3、安装Windowsserver20164、开机初始化虚拟机操作1、虚拟机基本操作2、虚拟机快照3、虚拟机克隆4、VMwareTools总结引出VMware虚拟......
  • windows下mysql修改表名大消息参数lower_case_table_names,需要initialize才生效
    第一步:尝试修改文件my.ini,发现改了重启不管用:C:\ProgramFiles\MySQL\MySQLServer8.0\bin>notepadmy.ini[mysqld]lower_case_table_names=2 第二步:尝试初始化mysql服务,带上参数。注意,会清空数据库,所以务必先备份数据!!!参考:https://blog.csdn.net/cccgo68/article/d......