news 2026/9/3 16:10:52

漏洞挖掘的快乐你想象不到

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
漏洞挖掘的快乐你想象不到

从前端信息泄露进行漏洞挖掘

前言

在漏洞挖掘中,比的不但是资产收集的本领,更多的是细心。往往毫不起眼的前端文件,却总能给人带来意想不到的惊喜。

开始

在某次漏洞挖掘中,由于本人一如既往的菜,即使肝了很长时间,也挖不到一个低危漏洞。在那搞了半天以后,决定打开f12,自我安慰一下。

看了一下,只有一个static目录在调试器中(火狐浏览器),不由得感叹命运悲惨。众所周知,static目录下99%是无用文件,但抱着一丝希望,我还是点开了。结果一打开就发现熟悉的webpack目录赫然躺在底下

PS:请原谅我把码打那么厚,某平台的政府包年测试项目,要是泄露了会喝茶

这里来说明一下,什么是webpack?

Webpack 是一个前端资源加载/打包工具。它将根据模块的依赖关系进行静态分析,然后将这些模块按照指定的规则生成对应的静态资源。 可以将多种静态资源 js、css、less 转换成一个静态文件,减少了页面的请求。 它的存在依赖于node.js

用大白话说,它包揽了其它静态文件的活,我们可以从中找一下敏感数据或是接口

[<img src=“https://p3-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/2607a42189d14733be38b551e86d78ef~tplv-k3u1fbpfcp-zoom-in-crop-mark:4536:0:0:0.image)](https://link.juejin.cn/?target=https%3A%2F%2Fxzfile.aliyuncs.com%2Fmedia%2Fupload%2Fpicture%2F20210805182259-1b7dcdfc-f5d7-1.png “https://xzfile.aliyuncs.com/media/upload/picture/20210805182259-1b7dcdfc-f5d7-1.png”” style=“margin: auto” />

激动的心,颤抖的手,我开始翻了起来

大师傅们的经验诚不欺我,我翻到了几处api接口

而相比于平常的站点,api所部署的服务器中间件会更多,防护也会更弱,所以我立马测试了起来

emmmmm看起来都是SpringBoot框架(因为原图找不到了,就随便拿张图凑合了)

[<img src=“https://p3-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/8a491b79934646aa8ee02a4e83abf28d~tplv-k3u1fbpfcp-zoom-in-crop-mark:4536:0:0:0.image)](https://link.juejin.cn/?target=https%3A%2F%2Fxzfile.aliyuncs.com%2Fmedia%2Fupload%2Fpicture%2F20210805182319-277c2b8a-f5d7-1.png “https://xzfile.aliyuncs.com/media/upload/picture/20210805182319-277c2b8a-f5d7-1.png”” style=“margin: auto” />

那好办,拿起burp和spring专属字典,立马怼起来

果不其然,上天不负努力的人

芜湖,200块钱到手

经过

尝到了上次的甜头,我又开始了自己又菜又爱玩的道路

这个子站它有个注册的功能点,注册完后登陆的功能也少的可怜,只能上传上传头像。格式是被严格限制了,绕不过去,而上传上去了,也是上传到了oss上。

不过比较神奇的一点是,这里的开发并没有直接调用oss上的图片资源,而是将用户的图片地址存储起来。服务器访问接口,获得图片存储地址,再访问并载入图片。如果我能控制存储地址,岂不是能造成ssrf(虽然很鸡肋)

翻着翻着,目光落在了一处有关图片(头像)操作的地方

baseurl为api的服务器地址,那groupId是什么?

翻了翻别的地方的js,才知道,此域名的每个子域名,都对应着一个id,有了id才知道是哪个子公司进行的相应操作

自然,获取groupId的方法也很明显了

拿到groupId后发现,仍然进行不了相应操作,回头一看,原来是没有携带access_token

可access_token从哪里来?我又开始四处翻找文件,但毫无踪迹。正当我想放弃的时候,却发现它安详的躺在我的cookie中!这是怎么回事?

原来是这个网站有个注册功能,登陆后,它会自动给你分配一个access_token

好了,这下groupId有了,access_token也有了,直接去试一下是否能修改成功

200!

最终再看一下dnslog

最后

关于网络安全技术储备

学好网络安全不论是就业还是做副业赚钱都不错,但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料,给那些想学习网络安全的小伙伴们一点帮助!

对于0基础小白入门:

如果你是零基础小白,想快速入门网络安全是可以考虑的。

一方面是学习时间相对较短,学习内容更全面更集中。

二方面是可以找到适合自己的学习方案

包括:网安成长学习路线图、SRC&黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全!

需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

👉1.成长路线图&学习规划👈
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

👉2.网安入门到进阶视频教程👈
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。(全套教程文末领取哈)

👉3.SRC&黑客文档👈
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!(全套教程文末领取哈)

👉4.护网行动资料👈
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

👉5.黑客必读书单👈

随着互联网技术的飞速发展,网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等,以其强大的语言理解和防御能力,正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。

👉6.网络安全岗面试题合集👈
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/3 16:10:30

AI编程新范式:从代码生成到全栈自动化开发的工具链整合

随着大模型技术的深度参与&#xff0c;软件开发正在经历一场从“手工作坊”向“智能工业化”的深刻变革。2026年&#xff0c;AI编程已跨越了单纯的代码补全阶段&#xff0c;进化为能够自主理解需求、规划架构并执行测试的AI智能体&#xff08;Agent&#xff09;。这种从单点代码…

作者头像 李华
网站建设 2026/9/3 16:08:06

微信小程序蓝牙控制继电器:从BLE API到硬件通信的完整实践

简介&#xff1a;本资源是一套完整的微信小程序蓝牙控制继电器及串口调试实战项目源码&#xff0c;面向嵌入式开发初学者、物联网爱好者及微信小程序硬件交互实践者&#xff0c;解决蓝牙通信、STM32外设控制与小程序端调试工具集成等典型IoT开发痛点。压缩包共56个文件&#xf…

作者头像 李华
网站建设 2026/9/3 16:07:38

2026毕业季最强攻略!知网AIGC检测,AI率从70%→9%全程实操

说实话&#xff0c;谁没经历过被知网、维普、万方那些冰冷的红色AIGC检测数字支配的恐惧&#xff1f; 辛辛苦苦写完的论文&#xff0c;一查AI率直接飘红&#xff0c;50%、60%、80%比比皆是&#xff0c;导师一句“AI率太高&#xff0c;重写”&#xff0c;就能让你前功尽弃&…

作者头像 李华
网站建设 2026/9/3 16:06:50

Ti15瑞士轮复盘指南:从BP到经济曲线的比赛分析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华