文章总结: 本文记录了一次对aa.xxx.com域名的渗透测试过程。通过Googlehacking语法发现81端口下的两个系统,但注册需审核。随后利用微信搜一搜找到系统相关文章,从中获取了账号信息并发现同一域名下的其他子系统。其中一个子系统注册后无需审核,登录后台后通过置空查询用户接口的id参数,成功获取了系统所有用户的详细信息,包括姓名、手机号、身份证等敏感数据,最终发现高危信息泄露漏洞。 综合评分: 85 文章分类: 渗透测试,红队,实战经验,数据泄露
渗透实战 | 一次特别的信息收集拿下高危漏洞
原创
AAA AAA
风栖知安
2026年6月5日 09:57 安徽
在小说阅读器读本章
去阅读
本文所涉及的所有操作均已在授权环境下进行,或在专属测试靶场中完成。文章仅用于网络安全技术交流与学习,旨在分享渗透测试思路和方法。严禁将本文所述技术用于任何非法用途,对于因不当使用本文内容而产生的任何法律后果,作者概不负责。
前言
一个风和日丽的早上,领导甩了个任务过来,测一下aa.xxx.com这个目标
我:收到
信息收集
目标是一个域名,直接在浏览器访问一下,访问不到
接下来的思路:1、对这个域名做端口扫描、目录扫描等2、通过测绘引擎查找域名,看看有没有东西
先在fofa中进行查询
只发现了一个8081端口,还是404页面
分享一个小技巧,就是信息收集的时候,可以先不用着急做端口扫描之类的操作,可以先通过测绘引擎或者google hacking语法进行信息收集
如:site:aa.xxx.com
这里就通过hacking语法收集到了81端口下的两个系统
aa.xxx.com:81/new-xxxx1
aa.xxx.com:81/use
两个系统都有注册功能
现在的思路是:1、先不注册,直接按照登录框的渗透思路开始测试2、直接注册一个账号,进后台测试
我这里是选择第二种思路,一般来说,后台存在漏洞的可能性会更大一些,而且有一个思路,是进后台之后可以直接拿越权插件测试越权和未授权
推荐一个burp插件xia Yue
配置好之后启动插件,只需要对后台功能模块点点点就可以了,非常好用
陷入困境
正当我准备注册账号大干一场的时候,发现注册后的账号需要审核通过才能登录,emm….
既然没办法直接注册账号进入后台测试,那就老老实实按照登录框的渗透流程开始
劈里啪啦一顿操作之后
渗透测试结束,系统非常安全,没有漏洞
另辟蹊径
前面找到的两个系统都没发现问题,刚准备做端口扫描看看还开放了哪些端口,突然灵光一现
其中一个网站的title是xx掌柜
在微信搜一搜查一下,找到了好几篇关于这个系统的文章
其中一篇文章里面有一个网站和系统的操作视频教程
演示视频里泄露了一个账号,密码看起来是6位数的
简单手工试了几个,像123456、888888、123123、666666等等,没试出来,先放着
文章里有个网站,访问下看看
这个网站是一个类似导航的网站,里面除了前面发现的两个网站外,还有xxx域名下的另外两个网站,这里图片忘记截了大家自己脑补一下
aa.xxx.com:81/saasxxxx
aa.xxx.com:81/recyxxxx
都是在域名的81端口下,网站的接口比较复杂,难怪之前做目录扫描的时候扫不出来
访问下新发现的这两个网站,结果发现是使用同一套框架开发的。。。
柳暗花明
对新发现的两个系统进行测试
发现其中一套子系统注册后无需管理员审核,可直接登录后台
后台功能点很少
先看下个人中心这里
把功能点简单过了一遍,回过头看burp的历史数据包
发现一个数据包如下,是查询用户信息的接口,返回了用户的基本信息,包含姓名手机号身份证等
这个数据包的接口是通过id进行查询的
现在我们有几个思路:1、删除数据包里面鉴权的字段,尝试能否未授权访问2、尝试越权,看能否在其他功能点找到这个32位的id参数3、尝试id=空、id=*、id=% 等变形4、尝试sql注入......
挨个思路进行尝试
发现置空id参数时,会返回系统所有用户的详细信息
芜湖~~
可以写报告交差了,又是和平的一天
总结
域名目标 –> 通过google hacking 语法发现网站 –> 测试未发现漏洞 –> 微信搜一搜发现系统相关文章 –> 文章中泄露账号和域名下其他子系统 –> 其中一个子系统可以注册用户进入后台 –> 发现查询用户接口置空id可返回系统所有用户信息
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:风栖知安 AAA AAA《渗透实战 | 一次特别的信息收集拿下高危漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论