CNVD证书开源&闭源&售卖系统

CNVD证书开源&闭源&售卖系统
Yatming的博客知识点:通用漏洞:100+ip部署该系统
1、通用漏洞分类:开源系统、闭源系统、售卖系统
分类、解释、区别
- 开源系统:可以拿到源码
- 闭源系统:一般拿不到源码
- 售卖系统:可能拿到源码,也可能拿不到(社工)
2、如何寻找上述三类系统并进行安全测试
- 开源:各大源码站下载代码审计
- 闭源:Fofa搜索尝试获取源码审计或黑盒测试
- 售卖:套路社工获取源码或购买源码审计或黑盒测试
- 确定无源码的情况下,可利用JS文件寻找测试接口(较传统信息收集多一个方面)
3、如何挑简单的入手最快速度获取证书
- 目前Java难度最大,py项目较少,挑php,aspx入手
- 其中php代码清晰明了(推荐),前期讲过,aspx涉及反编译代码后审计。
常见的Web源码泄漏漏洞及其利用:https://www.secpulse.com/archives/124398.html
Web源码泄露的漏洞:
- git源码泄露
- svn源码泄露
- hg源码泄漏
- 网站备份压缩文件
- WEB-INF/web.xml 泄露
- DS_Store 文件泄露
- SWP 文件泄露
- CVS泄露
- Bzr泄露
- GitHub源码泄漏
案例1:某开源逻辑审计配合引擎实现通用
下载安装
去黑暗引擎上搜索影响面有多少
这里我是搜索的title,最开始我用的是icon,我将这个网站的png图片上传上去之后,发现没有结果,然后我就用title的方法,这里应该也可以用body的方式搜索下面内容:
视频中是对后台进行弱口令进行测试
1 | import requests |
但是我这一套后台有验证码,直接放弃~
案例2:某闭源审计或黑盒配合引擎实现通用
—在源码网站下载一个.net源码,找一个人气比较高的
在源码的bin目录下有很多dll文件,使用dnSpy工具打开这些dll文件即可查看其源码,接下来审计源码即可。
- dnSpy-net-win32.zip下载:https://fletime.lanzoux.com/iDxcCj60qlc
- dnSpy-net-win64.zip下载:https://fletime.lanzoux.com/iP8sCj60scf
- dnSpy-netframework.zip下载:https://fletime.lanzoux.com/i3kGmj5yqwb
案例3:某售卖审计或黑盒配合引擎实现通用
#通用步骤:
—1.尝试性获取源码
—2.类似java或.net编译类文件反编译源码-dnspy,idea
—3.无源码情况下的JS接口数据提交测试模拟-jsdinder,手工,扫描
搜索一个系统:网校登陆系统:app=“网校登陆系统”
使用jsfinder工具,扫描js文件,爬取系统中的一些地址、接口,从而获取更多信息,扩大测试范围(可能用js进行交互)
- JSFinder下载:https://github.com/Threezh1/JSFinder
还可以用其他工具载入js字典,然后在从js目录下进行扫描目录,从而扩大攻击面
—字典fuzzDicts下载:https://github.com/TheKingOfDuck/fuzzDicts
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果