当前位置: 首页 > news >正文

记一次服务器配置文件获取OSS

一、漏洞原因

  • 由于网站登录口未做双因子校验,导致可以通过暴力破解获取管理员账号,成功进入系统;
  • 未对上传的格式和内容进行校验,可以任意文件上传获取服务器权限;
  • 由于服务器上配置信息,可以进一步获取数据库权限OSS管理权限

二、漏洞成果

  • 弱口令获取网站的管理员权限
  • 通过文件上传获取,服务器的shell
  • 获取服务器shell,配置文件中泄露数据库password
  • 获取服务器shell,配置文件中泄露OSS_ACCESS_KEY

三、漏洞利用

1、网站管理员权限

通过资产搜集,发现后台管理地址,通过暴力破解,获得口令信息,进入系统
在这里插入图片描述

2、服务器权限

通过添加,发现使用tinymce编辑器,由于未做限制,可以文件上传,获取服务器权限

相关文章:

  • springboot-RedisTemplate
  • 设计模式-singleton
  • pandas教程:Date and Time Data Types and Tools 日期和时间数据类型及其工具
  • 深度学习中文汉字识别 计算机竞赛
  • (免费领源码)python+django+mysql线上兼职平台系统83320-计算机毕业设计项目选题推荐
  • 腾讯云服务器公网带宽速度怎么样?上传下载实测!
  • 五、hdfs常见权限问题
  • 苍穹外卖--新增菜品
  • 【数据挖掘 机器学习 | 时间序列】时间序列必学模型: ARIMA超详细讲解
  • Windows 下 Sublime Text 2.0.2 下载及配置
  • fusion 360制作机械臂
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • adb shell settings高级指令设置系统属性所有的指令汇总+注释
  • Android跨进程通信,IPC,RPC,Binder系统,C语言应用层调用
  • 【Qt之QStandardItemModel】使用,tableview、listview、treeview设置模型
  • 【399天】跃迁之路——程序员高效学习方法论探索系列(实验阶段156-2018.03.11)...
  • 【5+】跨webview多页面 触发事件(二)
  • 【跃迁之路】【444天】程序员高效学习方法论探索系列(实验阶段201-2018.04.25)...
  • 【跃迁之路】【669天】程序员高效学习方法论探索系列(实验阶段426-2018.12.13)...
  • android高仿小视频、应用锁、3种存储库、QQ小红点动画、仿支付宝图表等源码...
  • Android开源项目规范总结
  • eclipse的离线汉化
  • ERLANG 网工修炼笔记 ---- UDP
  • Git初体验
  • HTTP请求重发
  • IE报vuex requires a Promise polyfill in this browser问题解决
  • Java编程基础24——递归练习
  • JSDuck 与 AngularJS 融合技巧
  • php ci框架整合银盛支付
  • python学习笔记-类对象的信息
  • 纯 javascript 半自动式下滑一定高度,导航栏固定
  • 动态魔术使用DBMS_SQL
  • 扑朔迷离的属性和特性【彻底弄清】
  • 使用Tinker来调试Laravel应用程序的数据以及使用Tinker一些总结
  • 手机app有了短信验证码还有没必要有图片验证码?
  • 数据结构java版之冒泡排序及优化
  • 吐槽Javascript系列二:数组中的splice和slice方法
  • 我看到的前端
  • ​Linux·i2c驱动架构​
  • ​直流电和交流电有什么区别为什么这个时候又要变成直流电呢?交流转换到直流(整流器)直流变交流(逆变器)​
  • #单片机(TB6600驱动42步进电机)
  • (Arcgis)Python编程批量将HDF5文件转换为TIFF格式并应用地理转换和投影信息
  • (delphi11最新学习资料) Object Pascal 学习笔记---第5章第5节(delphi中的指针)
  • (定时器/计数器)中断系统(详解与使用)
  • (附源码)ssm教师工作量核算统计系统 毕业设计 162307
  • (四)搭建容器云管理平台笔记—安装ETCD(不使用证书)
  • (五)Python 垃圾回收机制
  • (一)WLAN定义和基本架构转
  • .NET Core 成都线下面基会拉开序幕
  • .NET delegate 委托 、 Event 事件,接口回调
  • .NET 的静态构造函数是否线程安全?答案是肯定的!
  • .NET/C# 避免调试器不小心提前计算本应延迟计算的值
  • .NetCore实践篇:分布式监控Zipkin持久化之殇
  • .NET开源项目介绍及资源推荐:数据持久层
  • ?