首页 > 其他分享 >简单的漏洞技巧

简单的漏洞技巧

时间:2024-10-15 18:04:44浏览次数:1  
标签:技巧 删除 小哥 easy 漏洞 https 简单 com 链接

easy bug to find

most of the beginer hunter needs to find easy bugs to stay motivated in this feild

技巧1:破坏链接劫持进行冒充

​ 原文链接:

[https://medium.com/@coffeeaddict_exe/500-in-5-minutes-45977e89a337]:

​ 概要:

​ 在网站下方找到了推特的链接,发现该公司并没有注册推特账号。于是小哥注册了一个和此公司名一样的推特账号,神奇的发现点击这个推特链接就可以跳转到小哥创建的账号

image-20241008232237612

​ 跳转到小哥创建同名的推特:

image-20241008232354712

​ 自动化工具

[https://github.com/utkusen/socialhunter]:

image-20241008232818540

技巧2:使用 jwt 令牌查找电子邮件

​ 原文链接:

[https://medium.com/@loyalonlytoday/finding-emails-for-this-issue-finding-a-easy-bug-to-get-a-easy-5bc4cd00d112]:

​ 概要:

​ 通过工具waybackurls等工具爬取网页的URL后发现一些关于jwt令牌的URL,复制 jwt 令牌并使用 jwt.io 检查该令牌中包含的内容,可能包含电话号码,电子邮件和姓名!

image-20241009171108090

​ 操作:

# 使用 waybackurls
cat domains.txt | waybackurls > url1.txt

# 使用 gau
cat domains.txt | gau > url2.txt

# 使用 waymore
cat domains.txt | waymore -mode U | tee url3.txt

# 最后在同一目录下查找eyl
cat * | grep “=eyJ”
# 找电子邮件
cat * | grep “@gmail” | sort -u

技巧3:图片不会被删除

​ 原文链接

[https://infosecwriteups.com/finding-a-easy-bug-in-profile-picture-field-a9b5f853a5bf]:

​ 概要:

​ 小哥上传了一张很酷的头像,并且右键在新的窗口打开了这张图片仔细欣赏,结果不小心(故意)在原来上传头像的地方删除了这个头像,小哥心灰意冷,因为这是他最喜欢的一张照片。但令人惊奇的是,小哥在刷新图片地址后发先图片还保留着!

​ 操作:

​ 1.上传一张很酷的头像

image-20241015175734907

​ 2.在新标签页中打开该图像

image-20241015175724614

​ 3.之后删除该照片作为个人资料图片

image-20241015175715339

​ 4.现在刷新该链接,它还是静静地在那里

image-20241015175703959

​ ! 如果您的图片包含任何敏感信息,他可以使用该链接窃取该信息 !

技巧4:任意文件上传

​ 原文链接:

[https://medium.com/h7w/security-concern-bug-d3f951fd41ab]:

​ 概要:

​ 小哥在上传头像处发现可以上传.php后缀的文件,后来测试出可以上传所有文件,没有被拦截!

image-20241009221139213

​ 可以试试rce提升危害!

技巧5:缺乏页密码确认导致账户被删除

​ 原文链接:

[https://medium.com/@loyalonlytoday/finding-a-easy-p4-it-can-be-worth-200-10d6682f6923]:

​ 概要:

​ 创建账户并输入所需信息 --> 进入你的个人资料部分 --> 点击删除个人资料/删除账户按钮

image-20241015175648343

​ 如果它删除了您的帐户而不询问密码,那么有可能存在漏洞

​ 删除帐户后,尝试使用旧凭据登录以检查帐户是否被删除

image-20241009222633051

​ 如果看到已经删除了,就可以报告了!

​ 危害:

​ 如果你有一个账户,你的账户包含很多信息,如果你不小心点击了删除账户,你的账户将被删除

技巧6:邮箱轰炸

​ 原文链接:

[https://osintteam.blog/finding-a-no-ratelimit-bug-on-invite-teammate-page-02c97e845b00]:

​ 概要:

​ 小哥输入了一个邮箱地址用来邀请队友

image-20241015175631150

​ bp拦截邀请这个请求,将其发送到 burp intruder 中,选择狙击手,发100次包

image-20241015175618596

​ 攻击结束后,显示 200

image-20241015175605012

​ 电子邮件收件箱也收到了100个邀请

image-20241015175551638

​ 危害:

​ 电子邮件轰炸 资源浪费 拒绝服务

​ 类似于短信轰炸,可以用fd试试并发

技巧7:未从上传的图像中删除 EXIF 地理位置数据

​ 原文链接:

[https://medium.com/@loyalonlytoday/finding-a-easy-p3-bug-05b54f70e14c]:

[https://medium.com/the-volatile-triad/hacking-always-check-out-the-images-99217e6cea]:

​ 概要:

​ 1.首先访问你的目标网站并创建一个帐户,登录后,转到您的个人资料,将图片上传到您的个人资料

image-20241015175534688

​ 2.复制该图像

image-20241015175518413

​ 3.把它放到这个网站:https://jimpl.com/,像这样粘贴图片网址

image-20241015175435626

​ 如果它显示了位置等敏感信息!

image-20241015175458814

​ 也可以用其他一些网站检查退出元数据

标签:技巧,删除,小哥,easy,漏洞,https,简单,com,链接
From: https://www.cnblogs.com/left-shoulder/p/18468093

相关文章

  • 通过 chatgpt 修复org.springframework:spring-webmvc 安全漏洞过程记录(chatgpt有时候
    1,首先我把这个安全漏洞的trivy完整描述send给了chatgpt并且随后把我的pom.xml也完整的send给了它。chatgpt给出的答案还算比较靠谱。 图一 图二 图三 图四 2,根据chatgpt的回复,我把<parent><groupId>org.springframework.boot</groupId><artifactId>sp......
  • 体制内写材料小技巧:5个网站+4个经验秘诀,助力快速提高公文写作效率和水平
    在体制内工作,公文写作能力是每一位新人必须掌握的重要技能。以下5个网站+4个经验秘诀,希望能助你快速提高公文写作水平,成为职场中的佼佼者。一、5个网站:1、笔墨写作笔墨写作-领先的写作智能AI创作平台|官方首页笔墨写作是一款专注于各种文体写作的智能AI创作平台,提供全面......
  • 运维技巧(9):删除和恢复已删除的邮箱
    运维技巧(9):删除和恢复已删除的邮箱恢复的邮箱已经不再是之前原用户邮箱。因为在删除邮箱时,原有AD用户已经被删除,即使新建同名用户再将之前的邮箱恢复给新用户,那也是不同的用户。最佳实践:建议使用禁用邮箱的功能。能否恢复已经删除掉的邮箱,取决于组织对已删除邮箱的保留期的设置,默......
  • 运维技巧(4):管理邮箱收发附件限制(精华)
    运维技巧(4):管理邮箱收发附件限制(精华)进行收发邮件大小的限制是很有必要的,因为邮件服务器不能当作文件服务器来使用,不符合最佳实践的要求,也不合理。太大的附件可以通过网盘或者大附件共享的方式进行发送。exchange使用的是ESE的数据库,在不进行脱机整理的情况下,很难自动减小空间,如......
  • js简单基础笔记
    一 .js特点1. Js是一门解释型语言,不用编译,而是直接执行2. js是一门动态语言,其中的任何内容都是不确定的3. 语法结构和Java,c都很像4. ​  js是一门面向对象的语言5.js严格区分大小写二 .js使用1.  标签使用 在html中的script标签中就可以编......
  • ChatGPT丨国自然基金项目撰写技巧
    随着社会经济发展和科技进步,基金项目对创新性的要求越来越高。申请人需要提出独特且有前瞻性的研究问题,具备突破性的科学思路和方法。因此,基金项目申请往往需要进行跨学科的技术融合。申请人需要与不同领域结合,形成多学科交叉的研究。基金项目申请在新时期更加注重国际化视野。......
  • shiro 反序列化漏洞
    shiro反序列化漏洞Shiro-550漏洞原理影响版本:ApacheShiro<1.2.4特征判断:返回包中包含rememberMe=deleteMe字段。为了让浏览器或服务器重启后用户不丢失登录状态,Shiro支持将持久化信息序列化并加密后保存在Cookie的rememberMe字段中,下次读取时进行解密再反序列化。Pa......
  • JavaScript进阶--节流防抖以及技巧打磨
    打磨技巧深浅拷贝只针对引用类型浅拷贝拷贝的是值,但引用数据类型的值为地址方法:Object.assign(newobj,oldobj)Array.concat(newArr,oldArr)配合展开运算符...比较复制复制相当于把将要复制对象的地址,直接进行获取,而不是创建一个新的对象,赋予属性的值和名//实......
  • 简单说说 RocketMQ的消费原理
    消费方式并发消费:一个消费者队列中的消息可以同时被消费者的多个线程并发消费顺序消费:一个消费队列中的消息同一时间只能被一个消费者的一个线程消费消费流程消费流程主要分为以下几个步骤:队列分配、拉取消息、消息处理队列分配队列分配目的:指定消费者负责的队列集合,默......
  • 【前端】如何制作一个简单的网页(3)
    接下来我们为html元素添加网页内容。网页内容按照功能的不同可以区分为网页头与网页体两个部分。先来说说什么是网页头。网页头网页头(又称为网页头部信息)向浏览器提供文档的一些信息。这些信息包括网页的名称、编码方式、样式、JS代码等。<head>文档的所有信息均包......