제목 : BC 역의 실제 전투를 기억하십시오

初遇难题​

BQC 스테이션을 찾으면 먼저 메인 사이트를 치십시오.
图片
먼저 디렉토리를 스캔하여 배경 등을 찾을 수 있는지 확인하십시오. 여기에 Dirsearch를 사용하고 있습니다.
图片
그러나 불행히도 귀중한 디렉토리는 없으며 배경을 스캔 할 수는 없지만 이것이 예상됩니다. 결국, 대부분의 시금치 웹 사이트 보호는 잘 수행됩니다. 다음으로 계정을 등록하고 살펴보십시오.
图片
주입을 시도하고 암호화가 반전되지 않음을 찾으십시오. 일시적으로 만 포기할 수 있습니다.
图片
. 등록하면 업로드 인터페이스가 발견되었습니다.
图片
4CORD로 업로드에 따라 ID 형태로 저장되었으며 업로드 취약점이 발생할 수 없었습니다.
图片
이 웹 사이트는 얻을 수 없으며 그 생각을 바꿀 수 없습니다. 전체 IP를 관통하십시오. 먼저이 IP의 전체 포트를 스캔하고 더 완전한 정보를 얻으십시오. 두 개의 웹 페이지가 얻어졌습니다. 이 최신 버전의 취약성 인 RocketMQ는 노출되어 시도되었습니다.
图片
은 도구를 공격하려고 시도했지만 명령을 실행하지 못했습니다.
图片
또 다른 로그인 인터페이스
图片
Shiro 프레임 워크가 발견되었습니다.
图片
폭발을 시도했지만 비밀 키는 발견되지 않았습니다.
图片

柳暗花明​

획기적인 포인트 : 포트 8888을 보유하고 있으며, 액세스 할 때 불법 IP로 점프 할 것입니다.
图片
Burp를보고 한 후, 그는 로그인 페이지를 방문하여 점프 할 것임을 알았습니다.
图片
눈살을 찌푸리고 상황이 간단하지 않다는 것을 알았습니다. 그는 IP 후에 약간 추가하여 오류를보고했습니다. 그는 스프링 프레임 워크를 사용하고 있음을 발견했습니다.
图片
33333은 응용 프로그램 시스템의 내성 및 모니터링을 위해 Spring Boot에서 제공하는 기능 모듈입니다. 액추에이터 개발자의 도움으로 응용 프로그램 시스템의 특정 모니터링 지표를 쉽게보고 계산할 수 있습니다. 액추에이터
코어는 종말점 종점이며 응용 프로그램 및 상호 작용을 모니터링하는 데 사용됩니다. 스프링 보트 액츄에이터에는 이미 내장 된 많은 내장이 있습니다
엔드 포인트 (건강, 정보, 콩, 메트릭, httptrace, 셧다운 등) 또한 우리 자신을 확장 할 수 있습니다.
엔드 포인트. 각 끝점은 활성화되고 비활성화 될 수 있습니다. 엔드 포인트에 원격으로 액세스하려면 JMX 또는 HTTP를 통해 노출되어야하며 대부분의 응용 프로그램은 HTTP를 선택합니다. 기본 기능 설명 /auditevents가 현재 응용 프로그램 /Bean에 대한 감사 이벤트 정보를 표시하는 것인지에 대한 경로는 응용 프로그램 /조건에서 모든 스프링 빈의 전체 목록을 표시하는 것입니다. 구성 클래스 및 자동 구성 클래스의 상태를 표시하는 것입니다. 그리고 적용되는 이유는 모든 @Configurations /ConfiRPORS가 적용되는 이유를 표시하는 이유입니다. /Flyway는 데이터베이스 마이그레이션 경로 (현재)를 표시해야합니다 (현재의 경우)는 응용 프로그램의 건강 정보를 표시하는 것입니다 (인증 된 연결에 액세스 할 때 모든 정보 세부 사항이 표시됩니다) /정보는 모든 응용 프로그램 정보 /Liquibase가 모든 LILLABASE MIGRATION PAT (현재의 경우)를 표시하는 모든 응용 프로그램 정보를 표시하는 것입니다. 현재 애플리케이션 정보가 표시됩니다. Paths /ScheduledTasks는 응용 프로그램 /세션에 예약 된 작업을 보여주고 있습니다. 스프링 세션에서 지원되는 세션 스토리지 /종료에서 사용자 세션을 검색하고 삭제할 수는 없습니다. 응용 프로그램이 우아하게 닫힐 수 없습니다 (기본값으로 활성화되지 않음) /HeapDump는 GZIP Comprof Hep Pile /Jolokia를 통해 gzip 덤프 덤프를 실행하고 있습니다. (Jolokia가 ClassPath에있을 때 WebFlux를 사용할 수 없음) /logfile 로그 파일의 내용을 반환하고 (Logging.File 또는 Logging.Path 속성이 설정된 경우) 로그 파일 콘텐츠의 정보의 일부를 수신하기 위해 HTTP 범위 헤더의 사용을 지원합니다. Prometheus는 메트릭 정보를 Prometheus 서버에서 크롤링 할 수있는 형식으로 표시하고 Directory Scanning을 위해 Spring에서 수집 한 디렉토리를 직접 사용해야합니다. 액추에이터
액추에이터/AuditLog
액추에이터/감사
액추에이터/autoconfig
액추에이터/콩
액추에이터/캐시
액추에이터/조건
액추에이터/configurationMetadata
액추에이터/configProps
액추에이터/덤프
액추에이터/env
액추에이터/이벤트
액추에이터/ExporTregisteredServices
액추에이터/기능
액추에이터/플라이웨이
액추에이터/건강
액추에이터/heapDump
액추에이터/건강 검사
액추에이터/heapDump
액추에이터/httptrace
액추에이터/hystrix.stream
액추에이터/정보
액추에이터/통합 그래프
액추에이터/졸로 키아
액추에이터/로그 파일
액추에이터/로거
액추에이터/로깅 콘피드
액추에이터/Liquibase
액추에이터/메트릭
액추에이터/매핑
액추에이터/스케줄 타스크
액추에이터/Swagger-ui.html
액추에이터/프로 메테우스
액추에이터/새로 고침
액추에이터/등록 서비스
액추에이터/릴리스 스트라이브
액추에이터/resolveattributes
액추에이터/스케줄 타스크
액추에이터/세션
액추에이터/스프링 위 브로우
액추에이터/종료
액추에이터/SSO
액추에이터/ssossessions
액추에이터/통계
액추에이터/상태
액추에이터/스레드 덤프
액추에이터/추적
감사
autoconfig
api.html
API/index.html
API/SWAGGER-UI.HTML
API/V2/API-DOC
API-DOC

캐시
CloudFoundRyApplication
정황
configProps
distv2/index.html
문서
druid/index.html
druid/login.html
druid/websession.html
Dubbo-Provider/Distv2/Index.html
덤프
엔티티/모두
env
Env/(이름)
유레카
플라이 웨이
게이트웨이/액추에이터
게이트웨이/액추에이터/감사
게이트웨이/액추에이터/콩
게이트웨이/액추에이터/조건
게이트웨이/액추에이터/configProps
게이트웨이/액추에이터/env
게이트웨이/액추에이터/건강
게이트웨이/액추에이터/heapdump
게이트웨이/액추에이터/httptrace
게이트웨이/액추에이터/hystrix.stream
게이트웨이/액추에이터/정보
게이트웨이/액추에이터/Jolokia
게이트웨이/액추에이터/로그 파일
게이트웨이/액추에이터/로거
게이트웨이/액추에이터/매핑
게이트웨이/액추에이터/메트릭
게이트웨이/액추에이터/스케줄링 스케줄
게이트웨이/액추에이터/Swagger-ui.html
게이트웨이/액추에이터/스레드 덤프
게이트웨이/액추에이터/트레이스
건강
heapdump
heapdump.json
httptrace
Hystrix
hystrix.stream
정보
IntegrationGraph
졸로 키아
Jolokia/List
Liquibase
목록
로그 파일
로거
Liquibase
메트릭
매핑
감시 장치
프로 메테우스
새로 고치다
스케줄링스크
세션
일시 휴업
Spring-Security-Oauth-Resource/Swagger-Ui.html
Spring-Security-Rest/API/Swagger-Ui.html
static/swagger.json
SW/SWAGGER-UI.HTML
멋진
Swagger/Codes
Swagger/Index.html
Swagger/static/index.html
Swagger/Swagger-ui.html
Swagger-Dubbo/API-DOC
Swagger-ui
Swagger-ui.html
Swagger-UI/HTML
Swagger-ui/index.html
시스템/druid/index.html
Threaddump
템플릿/Swagger-ui.html
추적하다
사용자/swagger-ui.html
버전
v1.1/swagger-ui.html
v1.2/swagger-ui.html
v1.3/swagger-ui.html
v1.4/swagger-ui.html
v1.5/swagger-ui.html
v1.6/swagger-ui.html
v1.7/swagger-ui.html
/v1.8/wagger-ui.html
/v1.9/wagger-ui.html
/v2.0/wagger-ui.html
v2.1/swagger-ui.html
v2.2/swagger-ui.html
v2.3/swagger-ui.html
v2/swagger.json
웹 페이지/시스템/druid/index.html
%20/swagger-ui.html은
图片
스캔을 시작하고 HeapDump가 존재한다는 것을 발견하고 다운로드합니다. 힙 덤프를 힙 덤프 파일이라고도합니다. 특정 시점에서 Java 프로세스의 메모리 스냅 샷입니다. 유출 된 HeapDump 파일은 Eclipse MemoryAnalyzer 도구를 통해 분석 할 수 있으며 Redis Password, MySQL 데이터베이스 계정 및 비밀번호와 같은 메모리에로드 된 일반 텍스트 비밀번호 정보를 쿼리 할 수 있습니다. 여기에서는 WHWLSFB의 JDUMPSPIDER를 사용하고 있습니다
https://github.com/whwlsfb/jdumpspider
图片
Shiro의 키
图片
을 메모리 말로 성공적으로 얻습니다.
图片
관리자 권한 획득
图片

원래 링크 주소에서 재 인쇄 : https://mp.weixin.qq.com/s/-zdavuqvmsw9pchydyuaba
 
뒤로
상단