Web漏洞必懂知識點
前言:本章節將講解各種 WEB 層面上的有那些漏洞型別,具體漏洞的危害等級,以簡要的影響范圍測驗進行實體分析,思維導圖中的漏洞也是后面我們將要學習到的各個知識點,其中針對漏洞的形成原理,如何發現,如何利用將是本章節學習的重點內容!

CTF,SRC,紅藍對抗,實戰等
#簡要說明以上漏洞危害情況
#簡要說明以上漏洞等級劃分
高危:SQL注入、檔案上傳、檔案包含、代碼執行、未授權訪問、命令執行
中危:反序列化、邏輯安全等
低危:資訊泄露、目錄遍歷、檔案讀取等
#簡要說明以上漏洞重點內容
CTF:SQL注入、檔案上傳、反序列化【多】、代碼執行等
SRC:以上基本均有,專屬SRC中邏輯安全漏洞較多
紅藍對抗:集中在高危漏洞,SQL注入、檔案上傳、檔案包含、代碼執行、命令執行等
#簡要說明以上漏洞形勢問題
發現不了漏洞就是因為你菜,知識點沒有學好
案例演示:
▲SQL 注入漏洞-資料庫操作危害

▲目錄遍歷漏洞-原始碼結構泄漏危害
型別1:

型別2:

▲檔案讀取漏洞-原始碼內容獲取危害
▲檔案上傳漏洞-WEB 權限丟失危害

▲檔案下載漏洞-補充演示拓展演示
pikachu:

實戰案例演示:【http://down.znds.com/】

我們在這個網站先隨便找一個進行下載,例如我們就下載這個央視投屏助手

我們點進去,然后復制一下下載鏈接,然后點擊下載
http://down.znds.com/getdownurl/?s=L2Rvd24vMjAyMTA4MDYveXN0cHpzXzEuMS43X2RhbmdiZWkuYXBr
然后我們再復制一下下載下來的檔案的下載鏈接
http://113.142.80.120/app.znds.com/down/20210806/ystpzs_1.1.7_dangbei.apk

這兩個下載鏈接是有區別的,上面那個是觸發下載的鏈接,下面那個是檔案的真實下載地址鏈接
我們注意到一個很神奇的事,上面這個鏈接末尾好像是base64加密的
http://down.znds.com/getdownurl/?s=L2Rvd24vMjAyMTA4MDYveXN0cHpzXzEuMS43X2RhbmdiZWkuYXBr
然后我們對它進行一下解密

解密后我們發現剛好是下面那個真實下載地址的后半部分,于是我們就明白了,他這里實際上是做了一個觸發鏈接然后傳參下載【其他下載也類似】

那么這里我們是不是就可以通過對/index.php進行Base64加密然后拼接到http://down.znds.com/getdownurl/?s=后面來實作對index.php的訪問|下載
同理我們可以拼接../../之類的,最終實作跨目錄下載|訪問
這就是一個實際中存在的檔案下載漏洞
涉及資源:
https://github.com/zhuifengshaonianhanlu/pikachu
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296071.html
標籤:其他
下一篇:[強網杯 2019]隨便注
